BolinOS 'gbincluder.php' 目录遍历漏洞 CVE-2008-1555 CNNVD-200803-480

6.8 AV AC AU C I A
发布: 2008-03-31
修订: 2018-10-11

BolinOS 4.6.1中的system/_b/contentFiles/gbincluder.php存在目录遍历漏洞。远程攻击者借助_bFileToInclude参数(该参数中包含..)注入和执行任意的本地文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息