LetoDMS 'op/op.Login.php'目录遍历漏洞 CVE-2010-2006 CNNVD-201005-310

6.5 AV AC AU C I A
发布: 2010-05-20
修订: 2018-10-10

LetoDMS (产品曾用名MyDMS)的op/op.Login.php存在目录遍历漏洞,远程认证用户可以通过lang参数的\"..\"符包含并执行任意本地文件。

0%
当前有3条漏洞利用/PoC
当前有6条受影响产品信息