漏洞信息详情
Mini CMS ‘name’ 参数目录遍历漏洞
- CNNVD编号:CNNVD-201110-552
- 危害等级:
- CVE编号:
- 漏洞类型:
路径遍历
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2011-11-01
- 厂 商:
- 漏洞来源:
BeopSeong/I2Sec -
漏洞简介
Mini CMS 是一个基于PHP+SQL的功能强大的小型网站的管理系统。
Mini CMS 0.2.2以及可能其他版本中存在目录遍历漏洞。由于用户提供的输入数据未经充分过滤,攻击者可利用‘name’参数获得可以导致进一步攻击的敏感信息。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END