Douran Portal download.aspx信息泄露漏洞 CVE-2011-1569 CNNVD-201104-031 CNVD-2011-6483

5.0 AV AC AU C I A
发布: 2011-04-05
修订: 2018-10-09

Douran Portal 3.9.7.8版本的download.aspx中存在信息泄露漏洞。远程攻击者可以借助FileNameAttach参数中(1) 尾随的“.”,(2)空格,或者(3)混合的大小写,获取web根路径下任意文件的源代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息