A-shop <= 0.70 Remote File... CVE-2007-3936 CNNVD-200707-383

6.4 AV AC AU C I A
发布: 2007-07-21
修订: 2017-09-29

A-shop 0.70版本及其早期版本的admin/filebrowser.asp中存在目录遍历漏洞。远程攻击者可以借助delfiles参数中的未明文件名参考,删除任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息