FocalMedia Quick Polls多个目录遍历漏洞 CVE-2011-1099 CNNVD-201103-145

5.8 AV AC AU C I A
发布: 2011-03-09
修订: 2018-10-09

Quick Poll是一款投票系统模块。 FocalMedia.Net Quick Polls 1.0.2之前版本中存在多个目录遍历漏洞。远程攻击者可以借助指向index.php的预操作中的p参数(带有“..”)读取或者删除任意文件。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息