Teca Scripts Quirex ‘convert.cgi’ 绝对路径遍历漏洞 CVE-2006-0795 CNNVD-200602-293

5.0 AV AC AU C I A
发布: 2006-02-19
修订: 2018-10-18

Quirex 2.0.2及之前版本的convert.cgi中存在绝对路径遍历漏洞。远程攻击者可以借助(1) quiz_head、(2) quiz_foot和(3) template变量读取任意文件,并可能执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息