Giaard ProMan多个目录遍历漏洞 CVE-2010-2138 CNNVD-201006-028

6.8 AV AC AU C I A
发布: 2010-06-02
修订: 2017-08-17

ProMan存在多个目录遍历漏洞,远程攻击者可以借助多个脚本中的_SESSION[userLang]参数的目录遍历符包含和执行任意的本地文件,这些脚本包含:(1)elisttasks.php,(2)managepmanagers.php,(3)manageusers.php,(4)helpfunc.php,(5)managegroups.php,(6)manageprocess.php和(7)manageusersgroups.php。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息