MoinMoin ‘_do_attachment_move’函数路径遍历漏洞 CVE-2012-6080 CNNVD-201301-029

6.4 AV AC AU C I A
发布: 2013-01-03
修订: 2013-01-03

MoinMoin是一套开源的、可扩展的基于Python环境的wiki引擎程序。 MoinMoin 1.9.3至1.9.5版本中的AttachFile操作(action/AttachFile.py)中的_do_attachment_move函数中存在目录遍历漏洞。通过文件名中的‘..’,远程攻击者利用该漏洞重写任意文件。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息