Fork CMS... CVE-2012-1207 CNNVD-201202-235

5.0 AV AC AU C I A
发布: 2012-02-24
修订: 2017-08-29

Fork CMS中的frontend/core/engine/javascript.php中存在目录遍历漏洞。远程攻击者可利用该漏洞借助frontend/js.php的module参数的..(点 点)读取任意文件。Fork CMS3.2.4版本中存在该漏洞,3.2.5之前的其他版本中也可能存在。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息