Caucho Quercus Running On Resin 目录遍历漏洞 CVE-2012-2968 CNNVD-201207-567

5.0 AV AC AU C I A
发布: 2012-08-12
修订: 2012-09-04

Quercus是Caucho公司采用纯Java开发的一个PHP5引擎。 分布在Resin 4.0.29之前版本中的Caucho Quercus中存在目录遍历漏洞。远程攻击者可利用该漏洞通过HTTP请求路径名中的..(点点)在任意目录下创建文件。

0%
暂无可用Exp或PoC
当前有88条受影响产品信息