XOOPS 多个本地目录遍历漏洞 CVE-2008-6884 CNNVD-200907-428

6.8 AV AC AU C I A
发布: 2009-07-31
修订: 2017-09-29

XOOPS 存在多个本地目录遍历漏洞, 当register_globals启用时,远程攻击者可以通过目录xoops_lib/modules/protector/下的(1) blocks.php 和 (2) main.php参数xoopsConfig[language](..)包含和执行任意本地文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息