X10media x10 Automatic Mp3 搜索引擎脚本... CVE-2008-6960 CNNVD-200908-126

5.0 AV AC AU C I A
发布: 2009-08-12
修订: 2017-09-29

X10media x10 Automatic Mp3 搜索引擎脚本 1.5.5 至 1.6中的download.php会允许远程攻击者可以通过一个编码的url参数来读取任意文件,例如,通过includes/constants.php获得数据库认证证书。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息