Kjetiltroan WebMaid CMS多个目录遍历漏洞 CVE-2010-1267 CNNVD-201004-096

5.0 AV AC AU C I A
发布: 2010-04-06
修订: 2010-04-07

WebMaid CMS存在多个目录遍历漏洞。远程攻击者可以借助发送给脚本(1) cContactus.php、 (2) cGuestbook.php、和(3) cArticle.php的com参数目录遍历序列,读取任意的文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息