ADbNewsSender 脚本setup/index.php 远程目录遍历漏洞 CVE-2009-2444 CNNVD-200907-184

7.5 AV AC AU C I A
发布: 2009-07-13
修订: 2017-08-17

1.5.6版本以前的ADbNewsSender和RC2以前的2.0版本的maillinglist/setup/step1.php.inc存在目录遍历漏洞。允许远程攻击者通过path_to_lang 参数的..(dot dot)到达setup/index.php来包含和执行任意本地文件。

0%
暂无可用Exp或PoC
当前有36条受影响产品信息