Gravy Media Photo Host 1.0.8 - Local... CVE-2009-2184 CNNVD-200906-383

5.0 AV AC AU C I A
发布: 2009-06-23
修订: 2017-09-29

Gravy Media Photo Host 1.0.8版本的forcedownload.php中存在完全路径游历漏洞。远程攻击者可以借助文件密码参数中一个编码的"/",读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息