PHP remote file inclusion... CVE-2008-3769 CNNVD-200808-295

6.8 AV AC AU C I A
发布: 2008-08-22
修订: 2018-10-11

Freeway是一款开源的电子商务平台系统。 Freeway 1.4.1.171版本中多个PHP脚本存在目录遍历漏洞。当register_globals被激活时,远程攻击者可利用多个PHP脚本,借助参数中的"..",运行任意的本地文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息