PostNuke目录遍历漏洞

漏洞信息详情

PostNuke目录遍历漏洞

漏洞简介

PostNuke 0.723以及之前的版本存在目录遍历漏洞。远程攻击者借助index.php的theme参数包含名为theme.php的任意文件操纵。

漏洞公告

参考网址

来源: VULNWATCH
名称: 20030309 Postnuke v 0.723 SQL injection and directory traversing
链接:http://archives.neohapsis.com/archives/vulnwatch/2003-q1/0117.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享