Ac4p mobilelib_gold 目录遍历漏洞 CVE-2009-3823 CNNVD-200910-414

4.3 AV AC AU C I A
发布: 2009-10-28
修订: 2017-09-19

Mobilelib GOLD 3.0版本的myhtml.php中存在一个目录遍历漏洞。 攻击者首先需要上传一个恶意文件或注入任意指令到现有的文件,然后通过使用GLOBALS[page]参数,来发送一个特制的URL请求到myhtml.php脚本,以便确定一个来自本地系统的恶意文件。成功利用此漏洞可以在易受攻击的web服务器上获取敏感信息或执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息