Alkacon OpenCms... CVE-2006-3934 CNNVD-200607-515

4.0 AV AC AU C I A
发布: 2006-07-31
修订: 2018-10-17

Alkacon OpenCms 6.2.2之前版本中的downloadTrigger.jsp存在绝对路径遍历漏洞。 远程认证用户可以借助filePath参数中的绝对路径名,下载任意文件。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息