Elxis 'feedcreator.class.php'目录遍历漏洞 CVE-2009-4154 CNNVD-200912-021

5.0 AV AC AU C I A
发布: 2009-12-02
修订: 2009-12-03

Elxis是一个强大的内容管理系统,拥有独特的多语言特性,它遵循W3C标准,安全,灵活,易于使用,界面时髦。Elxis CMS中的includes/feedcreator.class.php存在目录目录遍历漏洞,远程攻击者可以借助文件名参数中的一个\"..\"读取任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息