Terracotta - 'index.php'... CVE-2008-6522 CNNVD-200903-401

6.8 AV AC AU C I A
发布: 2009-03-25
修订: 2018-10-11

Terracotta是一个用PHP编写的实现用XML文件来存储元信息的程序。主要为解决个人网站内容管理解决方案。 Terracotta (又称OpenTerracotta)0.6.1版本及其他版本中的ContentRender.class.php的RenderFile函数存在多个目录遍历漏洞。远程攻击者可以借助(1)CurrentDirectory和(2)对index.php的文件参数中的一个..,列出任意目录并读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息