60cycleCMS多个目录遍历漏洞 CVE-2010-1951 CNNVD-201005-263 CNVD-2010-4507

6.8 AV AC AU C I A
发布: 2010-05-19
修订: 2018-10-10

60cycleCMS存在多个目录遍历漏洞,远程攻击者可通过(1) news.php, (2) submitComment.php, 和(3) sqlConnect.php的DOCUMENT_ROOT参数的目录遍历序列包含并执行任意本地文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息