Zwii system/system.php 目录遍历漏洞 CVE-2011-0505 CNNVD-201101-310

5.1 AV AC AU C I A
发布: 2011-01-20
修订: 2017-08-17

当magic_quotes_gpc禁用,并启用register_globals时,Zwii 2.1.1中的system/system.php中存在目录遍历漏洞。远程攻击者可以借助set[template][value]参数中的目录遍历序列包含并执行任意本地文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息