Article Friendly 'filename' 参数本地文件包含漏洞 CVE-2010-2136 CNNVD-201006-026

6.8 AV AC AU C I A
发布: 2010-06-02
修订: 2017-08-17

Article Friendly的脚本admin/index.php中存在目录遍历漏洞,当禁止magic_quotes_gpc时,远程攻击者可以借助可以借助filename参数中的\"..\"读取任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息