phpXplorer Action.PHP目录遍历漏洞 CVE-2006-0434 CNNVD-200601-340

5.0 AV AC AU C I A
发布: 2006-01-26
修订: 2018-10-19

phpXplorer的action.php中存在目录遍历漏洞,远程攻击者可以通过sAction参数中的\"..\"(两点)序列和空字节读取任意文件,注意:phpXplorer功能支持上传PHP文件,则此问题将不会跨越特权边界,也就不是漏洞了。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息