phpPgAdmin libraries/lib.inc.php目录遍历漏洞 CVE-2008-5587 CNNVD-200812-272

4.3 AV AC AU C I A
发布: 2008-12-16
修订: 2017-09-29

hpPgAdmin是一个基于网页的全功能Postgre SQL数据库管理工具。 phpPgAdmin 4.2.1及其早期版本的libraries/lib.inc.php中存在目录遍历漏洞,当 register_globals被激活时,远程攻击者可以借助对index.php的_language参数中的一个..,读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有9条受影响产品信息