Open Web Analytics 'index.php'多个目录遍历漏洞 CVE-2010-2676 CNNVD-201007-084

5.0 AV AC AU C I A
发布: 2010-07-08
修订: 2017-08-17

Open Web Analytics(OWA)是Open Web Analytics团队的一套基于PHP和MySQL的开源网站流量统计软件。该软件可用来追踪和分析用户访问的网站和应用程序,并能够与WordPress、MediaWiki集成使用。 Open Web Analytics (OWA) 1.2.3版本的index.php中存在多个目录遍历漏洞。远程攻击者可以借助(1) owa_action 和(2) owa_do参数中的目录遍历符读取任意的文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息