Banana Dance 目录遍历漏洞 CVE-2012-5242 CNNVD-201212-304 CNVD-2012-7601

6.8 AV AC AU C I A
发布: 2014-10-21
修订: 2014-10-24

Banana Dance是一套基于PHP和MySQL的开源Wiki软件和内容管理系统(CMS)。 Banana Dance B.2.6及之前版本的functions/suggest.php脚本中存在目录遍历漏洞。远程攻击者可借助get_template操作的‘name’参数中的目录遍历字符‘..’利用该漏洞包含和执行任意本地文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息