JAF CMS目录遍历运行脚本代码执行和信息泄漏漏洞 CVE-2004-1505 CNNVD-200412-550

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Just Another Flat file(JAF) CMS 3.0RC的 index.php存在目录遍历漏洞。远程攻击者可以借助show参数中的..(点 点)读取任意文件并可能执行PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息