Grupenet WP-Lytebox 'main.php' 目录遍历漏洞 CVE-2009-4672 CNNVD-201003-062

7.5 AV AC AU C I A
发布: 2010-03-05
修订: 2017-09-19

WordPress是一款免费的论坛Blog系统。 WordPress 的插件WP-Lytebox的脚本main.php存在目录遍历漏洞。远程攻击者可以借助pg参数(参数包含一个\" ..\")目录遍历符,包含和执行任意的本地文件。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息