phpCommunity多个目录遍历漏洞 CVE-2009-4886 CNNVD-201006-132

5.0 AV AC AU C I A
发布: 2010-06-11
修订: 2018-10-10

phpCommunity存在多个目录遍历漏洞。远程攻击者可以借助(1) module/admin/files/show_file.php 的file参数和 (2) module/admin/files/show_source.php的path参数中的\"..\"符读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息