Open Realty ‘select_users_template’ 参数目录遍历漏洞 CVE-2012-1112 CNNVD-201203-064

6.8 AV AC AU C I A
发布: 2012-09-06
修订: 2017-08-29

Open-Realty CMS中存在目录遍历漏洞,该漏洞源于对用户提供的输入未经正确过滤。攻击者可利用该漏洞在web服务器进程上下文中获取敏感信息或者执行任意本地脚本,这可能允许攻击者操控应用程序和计算机,也可能执行其他的攻击。Open-Realty CMS 2.5.8版本中存在该漏洞,其他版本也可能受到影响。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息