Multiple directory traversal... CVE-2008-6834 CNNVD-200906-336

10.0 AV AC AU C I A
发布: 2009-06-22
修订: 2017-09-29

fuzzylime (cms) 3.01版本和3.01a版本中存在多个目录遍历漏洞。远程攻击者可以借助(1)一个count操作中的对code/commupdate.php的s参数或(2)对code/newsheads.php的heads参数,包含和允许任意本地文件。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息