SiteXS CMS 脚本post.php 目录遍历漏洞 CVE-2009-0371 CNNVD-200901-464

6.8 AV AC AU C I A
发布: 2009-01-30
修订: 2017-09-29

SiteXS CMS是基于PHP+MySQL的网站内容管理系统。 SiteXS CMS 0.1.1及之前版本中的post.php存在目录遍历漏洞。远程攻击者可以借助参数类型中的\"..\"(参数中包含\'\'..\'\'),包含和运行任意的本地文件。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息