漏洞标题
N/A
漏洞描述信息
在WihPhoto 0.86中,sendphoto.php 中的目录遍历漏洞允许远程攻击者通过 album 参数中的.. 引用和pic 参数中的 目标文件名 读取任意文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in sendphoto.php in WihPhoto 0.86 allows remote attackers to read arbitrary files via .. specifiers in the album parameter, and the target filename in the pic parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WihPhoto sendphoto.php文件泄露漏洞
漏洞描述信息
WihPhoto 0.86版本的sendphoto.php存在目录遍历漏洞。远程攻击者借助album参数中的..标识符和pic参数中的目标文件读取任意文件。
CVSS信息
N/A
漏洞类别
路径遍历