phpcrs 'frame.php' 本地文件包含漏洞 CVE-2008-6074 CNNVD-200902-121

5.1 AV AC AU C I A
发布: 2009-02-06
修订: 2018-10-11

phpcrs是一款开放源码的汽车修配管理工具。 phpcrs 2.06及之前版本中的frame.php存在目录遍历漏洞。当magic_quotes_gpc被中止时,远程攻击者可以借助importFunction参数中的\"..\"(参数中包含\'\'..\'\'),包含和运行任意的本地文件。

0%
当前有2条漏洞利用/PoC
当前有8条受影响产品信息