Absolute path traversal... CVE-2009-2166 CNNVD-200906-361

5.0 AV AC AU C I A
发布: 2009-06-22
修订: 2018-10-10

Unix上的OCS Inventory NG 1.02.1版本之前的版本的cvs.php中存在目录遍历漏洞。远程攻击者借助登录参数中的一个全路径名,读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有12条受影响产品信息