Arab Portal 'file' Parameter 本地文件包含漏洞 CVE-2008-5787 CNNVD-200812-510

5.4 AV AC AU C I A
发布: 2008-12-31
修订: 2018-10-11

Arab Portal 一个为Arab Chat, Arabic Mail, Arabs Blog, Arabian eCard提供服务的网关程序 。 Windows上的Arab Portal 2.1版本中的mod.php存在目录遍历漏洞。远程攻击者可以借助与显示操作相连的文件参数中的\"..\",读取任意文件。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息