nuBuilder 是一个基于Web的数据库开发工具,类似微软的Access。不同的是nuBuilder完全基于浏览器。nuBuilder可以用来根据数据库结构生成表单和报表。 nuBuilder 10.04.20版本,以及可能10.07.12之前其他版本中的productionnu2/fileuploader.php存在目录遍历漏洞。远程攻击者可以借助dir参数中的\"..\"(点 点)包含和执行任意本地文件。
nuBuilder 是一个基于Web的数据库开发工具,类似微软的Access。不同的是nuBuilder完全基于浏览器。nuBuilder可以用来根据数据库结构生成表单和报表。 nuBuilder 10.04.20版本,以及可能10.07.12之前其他版本中的productionnu2/fileuploader.php存在目录遍历漏洞。远程攻击者可以借助dir参数中的\"..\"(点 点)包含和执行任意本地文件。