OpenX 目录遍历漏洞 CVE-2013-3514 CNNVD-201307-079 CNVD-2013-08946

4.3 AV AC AU C I A
发布: 2014-05-14
修订: 2014-05-15

OpenX(前称phpAdsNew)是美国OpenX公司的一套开源的广告管理与跟踪系统。该系统提供一个横幅广告管理界面,支持电子邮件通知客户广告统计信息的功能。 OpenX 2.8.10及之前的版本中存在目录遍历漏洞,该漏洞源于plugin-preferences.php和plugin-settings.php脚本没有充分过滤‘group’参数。远程攻击者可利用该漏洞读取任意文件。

0%
当前有3条漏洞利用/PoC
当前有27条受影响产品信息