TomatoCart ‘json.php’ 目录遍历漏洞 CVE-2012-5907 CNNVD-201203-536

5.0 AV AC AU C I A
发布: 2012-11-17
修订: 2017-08-29

TomatoCart 1.2.0 Alpha 2和较早版本中的json.php中存在目录遍历漏洞。远程攻击者利用该漏洞通过‘3’操作中模块参数中的‘..’,读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息