Star Host Design phpMoneyBooks 路径遍历漏洞 CVE-2012-6665 CNNVD-201411-278

4.3 AV AC AU C I A
发布: 2014-11-17
修订: 2014-11-18

Star Host Design phpMoneyBooks是Star Host Design公司的一套基于PHP和MySQL的开源财务软件。该软件支持管理银行账户和支票登记、查看盈亏报告、打印报表和账单等功能。 Star Host Design phpMoneyBooks 1.0.4版本的index.php脚本中存在目录遍历漏洞。远程攻击者可借助‘file’参数中的目录遍历字符‘..’利用该漏洞读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息