Directory traversal vulnerability in... CVE-2008-2898 CNNVD-200806-397

9.3 AV AC AU C I A
发布: 2008-06-27
修订: 2017-09-29

Hedgehog-CMS 1.21的includes/header.php中存在目录遍历漏洞,远程攻击者借助页参数的一个.. (参数中包含'..')来包含和执行任意本地文件。注意: 在某些环境中,该漏洞可通过分享路径名或一个ftp, ftps, 或 ssh2.sftp URL来形容远程文件包含漏洞。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息