Moa Gallery '_template_parser.php'目录遍历漏洞 CVE-2009-4627 CNNVD-201001-193

5.0 AV AC AU C I A
发布: 2010-01-18
修订: 2017-09-19

Moa Gallery 1.2.0及其早期版本中的sources/_template_parser.php存在目录游历漏洞,远程攻击者可以借助p_filename参数中的一个\"..\"读取任意文件。该问题不同于CVE-2009-4614。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息