W-Agora search.php3目录遍历漏洞 CVE-2010-4867 CNNVD-201110-049

7.5 AV AC AU C I A
发布: 2011-10-05
修订: 2018-10-10

W-Agora是一套免费且开源的PHP论坛程序。 W-Agora 4.2.1及之前版本中的search.php3(也称为search.php)中存在目录遍历漏洞。远程攻击者可借助bn参数中..(点 点)包含和执行任意本地文件。

0%
当前有1条漏洞利用/PoC
当前有16条受影响产品信息