DynPG CMS languages.inc.php文件目录遍历漏洞 CVE-2010-4399 CNNVD-201012-043 CNVD-2010-3108

4.3 AV AC AU C I A
发布: 2010-12-06
修订: 2010-12-20

DynPG是一个基于PHP和MySQL的内容管理系统。 DynPG CMS 4.1.1以及4.2.0版本中的languages.inc.php文件中存在目录遍历漏洞。远程攻击者可以借助向index.php文件传递的CHG_DYNPG_SET_LANGUAGE参数中的\"..\"操作符读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息