DirPHP 绝对路径遍历漏洞 CVE-2014-5115 CNNVD-201407-696

5.0 AV AC AU C I A
发布: 2014-07-29
修订: 2014-08-27

DirPHP是软件开发者Stuart Montgomery所研发的一套支持查看同一个目录下所有文件、显示PHP文件的源代码和文件上传的工具。 DirPHP 1.0版本的index.php脚本中存在绝对路径遍历漏洞。远程攻击者可借助‘phpfile’参数中的完整路径名利用该漏洞读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息