TikiWiki CMS/Groupware 安全漏洞 CVE-2012-3996 CNNVD-201207-155

5.0 AV AC AU C I A
发布: 2012-07-12
修订: 2012-10-24

TikiWiki是一款网站内容管理系统,基于PHP+ADOdb+Smarty等技术构建。 TikiWiki CMS/Groupware 8.3版本及早期版本中存在漏洞。远程攻击者可利用该漏洞通过对(1)admin/include_calendar.php(2)tiki-rss_error.php或(3)tiki-watershed_service.php的直接请求,获取安装路径。

0%
当前有2条漏洞利用/PoC
当前有24条受影响产品信息