Ninja Blog 4.8 - Remote Information... CVE-2009-0325 CNNVD-200901-421

4.3 AV AC AU C I A
发布: 2009-01-29
修订: 2024-02-14

Ninja Blog 4.8版本中的entries/index.php存在目录遍历漏洞。当magic_quotes_gpc被中止时,远程攻击者可以借助cat参数中的"..",读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息