CaupoShop Pro ‘template’参数目录遍历漏洞 CVE-2011-4832 CNNVD-201112-267

7.5 AV AC AU C I A
发布: 2011-12-15
修订: 2017-08-29

CaupoShop是一款基于Web的电子购物系统。 CaupoShop Pro 2.x版本, CaupoShop Classic 3.01版本和CaupoShop Pro 3.70及之前版本中存在目录遍历漏洞。远程攻击者可借助作用于template的template参数的..(点 点)读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息