phpCards ‘phpcards.header.php’目录遍历漏洞

漏洞信息详情

phpCards ‘phpcards.header.php’目录遍历漏洞

漏洞简介

phpCards 1.3版本中的phpcards.header.php存在目录遍历漏洞,远程攻击者可以通过CardLanguageFile参数的..(点点)来包括和执行任意本地文件。

漏洞公告

参考网址

来源: XF

名称: phpcards-cardlanguage-file-include(29615)

链接:http://xforce.iss.net/xforce/xfdb/29615

来源: SECTRACK

名称: 1017070

链接:http://securitytracker.com/id?1017070

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享