OSClass 目录遍历漏洞 CVE-2014-6308 CNNVD-201410-983

5.0 AV AC AU C I A
发布: 2014-10-20
修订: 2018-10-09

Osclass是一套基于PHP和MySQL的用于创建和管理分类广告网站的开源内容管理系统(CMS)。 OSClass 3.4.2之前版本中存在目录遍历漏洞,该漏洞源于程序执行render操作时,oc-admin/index.php脚本没有充分过滤‘file’参数。远程攻击者可借助目录遍历字符‘..’利用该漏洞读取任意文件。

当前有2条漏洞利用/PoC
当前有2条受影响产品信息