Arab Portal... CVE-2009-4725 CNNVD-201003-234

5.1 AV AC AU C I A
发布: 2010-03-18
修订: 2017-09-19

Arab Portal的modules/aljazeera/admin/setup.php 中存在目录遍历漏洞。当register_globals 开启和magic_quotes_gpc禁止时,远程攻击者可以借助module参数中的一个\"..\"(dot dot)来包含和执行任意的本地文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息