LoveCMS 'images.php' 任意文件删除漏洞 CVE-2008-5794 CNNVD-200812-517

5.0 AV AC AU C I A
发布: 2008-12-31
修订: 2017-09-29

LoveCMS一个由PHP写成的简单内容管理系统,采用MYSQL作为其数据库。 LoveCMS 1.6.2最终版中的system/admin/images.php存在目录遍历漏洞。远程攻击者可以借助删除参数中的\"..\",删除任意文件 。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息