Help Center Live 'file' 参数目录遍历漏洞 CVE-2010-1652 CNNVD-201005-003 CNVD-2010-4687

5.0 AV AC AU C I A
发布: 2010-05-03
修订: 2010-05-03

Help Center Live是实时聊天和社区支持系统。 Help Center Live (HCL) 的HelpCenter模块存在目录遍历漏洞,远程攻击者可通过module.php文件参数的\"..\"符读取任意文件,并可能造成其它未明影响。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息