Nilson's Blogger 多个目录遍历漏洞 CVE-2008-0559 CNNVD-200802-049

5.0 AV AC AU C I A
发布: 2008-02-04
修订: 2018-10-15

Nilson\'\'s Blogger 0.1中的多个目录遍历漏洞会允许远程攻击者通过(1)从index.php调用的core.php中的permalink参数以及 (2) comments.php中的thispost 参数中的一个.. (dot dot)来包含和执行任意本地文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息