Multiple directory traversal... CVE-2007-5684 CNNVD-200710-470

7.5 AV AC AU C I A
发布: 2007-10-26
修订: 2012-10-24

TikiWiki 1.9.8.1版本及其早期版本中存在多个目录遍历漏洞。远程攻击者可以借助(1) error_handler_file和(2) 对(a) tiki-index.php的local_php参数, 或 (3) 对tiki-imexport_languages.php的imp_language参数的编码的"..%2F"序列,包含并执行任意文件。

0%
当前有1条漏洞利用/PoC
当前有14条受影响产品信息