Eurologon CMS files.php 目录遍历漏洞 CVE-2007-6185 CNNVD-200711-399

7.5 AV AC AU C I A
发布: 2007-11-30
修订: 2018-10-15

Eurologon CMS中的users/files.php存在目录遍历漏洞,远程攻击者借助download操作中file参数(参数包含一个\"..\")读取任意文件,例如一个包含数据库认证访问权限的PHP文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息