CutePHP CuteNews... CVE-2009-4175 CNNVD-200912-042

5.0 AV AC AU C I A
发布: 2009-12-02
修订: 2018-10-10

Cute News 是PHP文本 文章/新闻系统 CutePHP CuteNews 1.4.6版本和8b之前的UTF-8 CuteNews允许远程攻击者通过对search.php中的from_date_day参数的无效日期值获得敏感信息,该文件在一个错误信息中显示安装路径。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息