Chyrp目录遍历漏洞 CVE-2011-2744 CNNVD-201107-216

6.8 AV AC AU C I A
发布: 2011-07-19
修订: 2018-10-09

Chyrp是一款开源的基于PHP和MySQL的轻量级博客(Blog)引擎。 Chyrp 2.1及之前版本中存在目录遍历漏洞。借助action参数向index.php传递的输入在被用于包含文件之前没有经过正确验证,远程攻击者可借助目录遍历序列和URL编码的NULL字节包含并执行任意本地文件。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息