Xpression News (X-News) 'news.php'目录遍历漏洞 CVE-2007-1042 CNNVD-200702-364

5.8 AV AC AU C I A
发布: 2007-02-21
修订: 2017-07-29

Xpression News (X-News) 1.0.1版本的news.php中存在目录遍历漏洞,当magic_quotes_gpc被禁用时,远程攻击者可以借助xnews-template参数中的一个..,来包含任意文件或获得敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息