Directory traversal vulnerability in... CVE-2002-2167 CNNVD-200212-667

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

Thorsten Korner 123tkShop 0.3.1之前版本的function_foot_1.inc.php存在目录遍历漏洞。远程攻击者借助被$designNo变量的空字符终止的 .. (点 点)序列读取任意文件,该漏洞是“include”函数调用的一部分。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息