RoseOnlineCMS 'admincp.php' 本地文件包含漏洞 CVE-2009-4581 CNNVD-201001-022

6.8 AV AC AU C I A
发布: 2010-01-06
修订: 2024-01-26

RoseOnlineCMS 3 B1以及之前的版本的modules/admincp.php中存在目录遍历漏洞。当magic_quotes_gpc被禁用时,远程攻击者可以借助管理员参数中的目录遍历序列,包含和运行任意的本地文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息