Bitweaver‘overlay_type’参数目录遍历漏洞 CVE-2012-5192 CNNVD-201401-558

5.0 AV AC AU C I A
发布: 2014-01-28
修订: 2014-02-21

Bitweaver是一套免费、开源的Web应用框架和内容管理系统。该系统包含文章管理、Wiki、Blog、图片管理、日历、用户管理等模块。 Bitweaver 2.8.1及之前的版本的gmap/view_overlay.php页面中的‘overlay_type’参数存在目录遍历漏洞。远程攻击者可借助‘..\\%2F’序列利用该漏洞读取任意文件。

0%
当前有4条漏洞利用/PoC
当前有11条受影响产品信息