CakePHP Vendors.PHP目录遍历漏洞 CVE-2006-5031 CNNVD-200609-469

5.0 AV AC AU C I A
发布: 2006-09-27
修订: 2017-07-20

Cake Software Foundation CakePHP 1.1.8.3544之前版本的app/webroot/js/vendors.php中存在目录遍历漏洞,远程攻击者可以通过file参数中的..(两点)且后跟以\"\\%00\"结尾的文件名和.js扩展名来读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息