phpcms 1.2.2 parser.php 信息泄漏漏洞 CVE-2008-0513 CNNVD-200501-194 CNNVD-200801-457

7.8 AV AC AU C I A
发布: 2008-01-31
修订: 2018-10-15

phpCMS 1.2.2中的parser/include/class.cache_phpcms.php中存在目录遍历漏洞。远程攻击者借助到parser/parser.php的file参数中的".."读取任意文件。这已经被一个以%00.gif结尾的文件名所证实。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息