漏洞标题
N/A
漏洞描述信息
在PostNuke 0.723及其更早版本中,目录遍历漏洞允许远程攻击者通过主题参数将任意名为theme.php的文件包含到index.php中。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in PostNuke 0.723 and earlier allows remote attackers to include arbitrary files named theme.php via the theme parameter to index.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PostNuke目录遍历漏洞
漏洞描述信息
PostNuke 0.723以及之前的版本存在目录遍历漏洞。远程攻击者借助index.php的theme参数包含名为theme.php的任意文件操纵。
CVSS信息
N/A
漏洞类别
路径遍历