Chyrp includes/lib/gz.php目录遍历漏洞 CVE-2011-2780 CNNVD-201107-229

5.0 AV AC AU C I A
发布: 2011-07-19
修订: 2018-10-09

Chyrp是一款开源的基于PHP和MySQL的轻量级博客(Blog)引擎。 Chyrp 2.0及之前版本的includes/lib/gz.php中存在目录遍历漏洞。远程攻击者可借助文件参数中的“..”(点点)操作符读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息