GenCMS目录遍历漏洞 CVE-2009-3825 CNNVD-200910-416

7.5 AV AC AU C I A
发布: 2009-10-28
修订: 2017-09-19

GenCMS 是一个小型CMS(内容管理系统)。 GenCMS 2006版本中存在多个目录遍历漏洞。攻击者首先需要上传一个恶意文件或注入任意指令到现有的文件,然后通过使用“p”或step参数,来发送一个特制的URL请求到how.php和SiteNew.php脚本,以便确定一个来自本地系统的恶意文件。成功利用此漏洞可以在易受攻击的web服务器上获取敏感信息或执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息