LotusCMS Fraise core/lib/router.php目录遍历漏洞 CVE-2011-0518 CNNVD-201101-323 CNVD-2011-0319

5.1 AV AC AU C I A
发布: 2011-01-20
修订: 2017-08-17

当magic_quotes_gpc禁用时,LotusCMS Fraise 3.0中的core/lib/router.php中存在目录遍历漏洞。远程攻击者可以借助向index.php传递的system参数包含并执行任意本地文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息