Phpkobo Free Real Estate Contact... CVE-2010-1063 CNNVD-201003-310

6.8 AV AC AU C I A
发布: 2010-03-23
修订: 2010-03-24

Phpkobo Free Real Estate Contact Form存在多个目录遍历漏洞。远程攻击者可以借助多个脚本中的LANG_CODE参数的目录遍历符,包含和执行任意的本地文件。这些脚本包含:(1) codelib/cfg/common.inc.php、 (2) form/app/common.inc.php、 和 (3) staff/app/common.inc.php。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息