AuraCMS index.php 目录遍历漏洞 CVE-2007-6552 CNNVD-200712-339

6.0 AV AC AU C I A
发布: 2007-12-28
修订: 2017-09-29

AuraCMS的index.php存在目录遍历漏洞,远程验证用户可以借助操作参数(参数包含一个\"..\")包含和执行任意本地文件。该参数可能包含news pilih成份,比如包含管理员/管理员用户.php通过保护机制对抗直接请求。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息