Lei Feng TV CMS 路径遍历漏洞 CVE-2018-20604 CNNVD-201812-1279

4.0 AV AC AU C I A
发布: 2018-12-30
修订: 2019-01-10

Lei Feng TV CMS(又名LFCMS)是一套使用PHP和MySQL开发的视频点播系统。 LFCMS 3.8.6版本中的http://www.a.com:84/admin.php?s=/Template/index.html页面存在目录遍历漏洞。攻击者可借助Template/edit/path URIs中的‘..*’序列利用该漏洞查看任意文件(例如:1.txt)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息