Awcm-Cms AR Web Content Manager... CVE-2011-0903 CNNVD-201102-081

6.8 AV AC AU C I A
发布: 2011-02-07
修订: 2017-08-17

AR Web Content Manager (AWCM) 2.2版本中存在多个目录遍历漏洞。远程攻击者可以借助向(a)index.php或者(b)header.php传递的(1)awcm_theme或者(2)awcm_lang cookie中的\"..\"(点点)操作符读取任意文件并可能产生其他未明影响。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息