Indymedia oscailt 'index.php'目录遍历漏洞 CVE-2009-4512 CNNVD-200912-431

5.1 AV AC AU C I A
发布: 2009-12-31
修订: 2017-08-17

Oscailt中的index.php存在目录遍历漏洞,当Use Friendly URL被激活时,远程攻击者可以借助一个obj_id参数中的\"..\"包含并执行任意本地文件。

当前有2条漏洞利用/PoC
当前有1条受影响产品信息