Quirm Simple PHP Newsletter多个目录遍历漏洞 CVE-2009-0340 CNNVD-200901-436

6.8 AV AC AU C I A
发布: 2009-01-29
修订: 2017-09-29

Simple PHP Newsletter 1.5版本中存在多个目录遍历漏洞。远程攻击者可以借助对(1)mail.php和(2)mailbar.php的olang参数中的\"..\",读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息