slaed_cms 'function/sources.php'目录遍历漏洞 CVE-2008-0458 CNNVD-200801-396

6.8 AV AC AU C I A
发布: 2008-01-25
修订: 2017-09-29

SLAED CMS 2.5 Lite的function/sources.php中的目录遍历漏洞会允许远程攻击者利用index.php的newlang参数中的一个.. (dot dot)来收集和执行任意本地文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息