Pulse CMS includes/controller.php文件目录遍历漏洞 CVE-2010-4330 CNNVD-201012-075

6.8 AV AC AU C I A
发布: 2010-12-07
修订: 2018-10-10

Pulse CMS是一个免费的,小的网站简单的CMS设计。 Pulse CMS Basic 1.2.9之前版本中的includes/controller.php文件中存在目录遍历漏洞。远程攻击者可以借助向index.php文件传递的p参数中的\"..\"操作符包含并执行任意本地文件。

0%
当前有3条漏洞利用/PoC
当前有16条受影响产品信息