Multiple directory traversal... CVE-2012-4253 CNNVD-201208-159

4.3 AV AC AU C I A
发布: 2012-08-13
修订: 2017-08-29

MySQLDumper是用PHP和Perl编写的MySQL数据库备份脚本。 MySQLDumper 1.24.4版本中存在多个目录遍历漏洞。远程攻击者可利用该漏洞(1)通过传送到learn/cubemail/install.php脚本中的language参数或(2)通过传送到learn/cubemail/filemanagement.php脚本中的f参数中的..(点点)读取任意文件,或(3)通过传送到learn/cubemail/menu.php脚本中的config参数中的..(点点)执行任意本地文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息