Multiple directory traversal... CVE-2006-7117 CNNVD-200703-175

6.8 AV AC AU C I A
发布: 2007-03-06
修订: 2017-10-11

Kubix 0.7及之前版本中存在多个目录遍历漏洞。远程攻击者可以(1)借助到index.php的theme cookie中的".."序列,包含和运行任意的本地文件。它没有被includes/head.php正确的处理;(2)借助add_dl操作中到adm_index.php的文件参数中的".."序列,读取任意文件,比如读取connect.php。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息