Owl's Workshop多个远程文件泄露漏洞 CVE-2004-0303 CNNVD-200411-038

5.0 AV AC AU C I A
发布: 2004-11-23
修订: 2017-07-11

OWLS 1.0版本存在漏洞。远程攻击者可以借助存在于(1)/glossaries/index.php的文件参数,(2)/readings/index.php的文件名参数或(3)/multiplechoice/resultsignore.php的文件名参数中的绝对路径名来检索任意文件,正如使用/etc/passwd。

0%
当前有6条漏洞利用/PoC
当前有1条受影响产品信息