KISGB 'view_private.php' 目录遍历漏洞 CVE-2008-1635 CNNVD-200804-031

7.5 AV AC AU C I A
发布: 2008-04-02
修订: 2017-09-29

Keep It Simple Guest Book (KISGB) 5.0.0以及之前的版本中的view_private.php存在目录遍历漏洞,它允许远程攻击者借助tmp_theme参数(该参数中包含..)注入和执行任意本地文件。注意:5.1.1版本也存在此漏洞。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息