PowerBook '/index.php' 目录遍历漏洞 CVE-2008-1537 CNNVD-200803-461

6.8 AV AC AU C I A
发布: 2008-03-28
修订: 2018-10-11

PowerScripts PowerBook 1.21版本中的pb_inc/admincenter/index.php存在目录遍历漏洞,它允许远程攻击者借助页参数中的\"..\" ,放入和运行任意的本地文件。注意:在某些情况下,使用一个UNC共享的路径名或者ftp,ftps,ssh2.sftp URL,会触发远程文件包含漏洞。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息