Multiple directory traversal... CVE-2008-2840 CNNVD-200806-334

6.8 AV AC AU C I A
发布: 2008-06-24
修订: 2008-09-05

Exero CMS 1.0.0 和1.0.1中存在多个目录遍历漏洞,远程攻击者通过对(1) custompage.php, (2) errors/404.php, (3) members/memberslist.php, (4) members/profile.php, (5) news/fullview.php, (6) news/index.php, (7) nopermission.php, (8) usercp/avatar.php, 或 (9) themes/Default/中的usercp/editpassword.php的主体参数中的一个.. (dot dot),以包含和执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息