CutePHP CuteNews 'file.php'目录遍历漏洞 CVE-2007-6662 CNNVD-200801-051

5.8 AV AC AU C I A
发布: 2008-01-04
修订: 2018-10-15

Cutenews是一款功能强大的新闻管理系统,使用二维表格式文本文件存储数据。 CuteNews的脚本file.php中存在目录遍历漏洞。远程攻击者可以借助文件参数中的\"..\"来读取任意的文件。比如在data/users.db.php中读取管理员用户名和密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息