Drake CMS 'install/index.php' 完全路径遍历漏洞 CVE-2008-1371 CNNVD-200803-272

3.6 AV AC AU C I A
发布: 2008-03-18
修订: 2017-08-08

Drake CMS 0.4.11 RC8的install/index.php中的完全路径遍历漏洞。远程攻击者通过一个在d_root参数中的一个完整路径名来读取和执行任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息