Directory traversal vulnerability in... CVE-2009-1678 CNNVD-200905-239

7.5 AV AC AU C I A
发布: 2009-05-18
修订: 2017-09-29

Bitweaver是一套免费、开源的Web应用框架和内容管理系统。该系统包含文章管理、Wiki、Blog、图片管理、日历、用户管理等模块。 Bitweaver的rss/feedcreator.class.php模块的saveFeed()函数中存在目录遍历漏洞。远程攻击者可以借助boards/boards_rss.php模块的 version创建任意文件夹、覆盖文件。

0%
当前有1条漏洞利用/PoC
当前有9条受影响产品信息