SugarCRM SugarSales 多处 目录遍历漏洞 CVE-2004-1227 CNNVD-200501-038

10.0 AV AC AU C I A
发布: 2005-01-10
修订: 2017-07-11

SugarCRM是一套基于Web的客户关系管理系统。 Sugar Sales 2.0.1c及之前版本中存在目录遍历漏洞。 远程攻击者可利用到index.php的module,action,theme参数,或login.php的theme参数,以及其他可能同样存在漏洞参数或脚,通过使用\'\'..\'\'序列,读取任意文件并可能执行任意PHP代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息