phpsmartcom 0.2 (lfi/sql) Multiple... CVE-2008-4351 CNNVD-200809-441

7.5 AV AC AU C I A
发布: 2008-09-30
修订: 2017-09-29

phpSmartCom是一个基于PHP和MYSQL实现的开源的虚拟社区系统。 phpSmartCom 0.2的index.php中存在目录遍历漏洞。远程攻击者可以通过p参数中的一个.. (dot dot)来包含和执行任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息