ADbNewsSender 'path_to_lang'参数远程目录遍历漏洞 CVE-2009-2449 CNNVD-200907-188

7.5 AV AC AU C I A
发布: 2009-07-13
修订: 2009-07-14

ADbNewsSender before 1.5.6的maillinglist/admin/change_config.php中存在目录遍历漏洞会。允许远程攻击者通过path_to_lang参数中的..(dot dot)来包括或执行任一本地文件。

0%
暂无可用Exp或PoC
当前有29条受影响产品信息