trixbox (langChoice) - Local File... CVE-2008-6825 CNNVD-200906-067

6.8 AV AC AU C I A
发布: 2009-06-05
修订: 2017-09-29

Fonality trixbox CE 2.6.1版本及其早期版本的user/index.php中存在目录遍历漏洞。远程攻击者可以借助langChoice参数中的一个..,包括和运行任意文件。

当前有4条漏洞利用/PoC
当前有3条受影响产品信息