漏洞标题
N/A
漏洞描述信息
在Simple PHP Blog(SPHPBlog) 0.3.7c中,目录遍历漏洞允许远程攻击者通过entry参数中的..(dot dot)读取或创建任意文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in Simple PHP Blog (SPHPBlog) 0.3.7c allows remote attackers to read or create arbitrary files via a .. (dot dot) in the entry parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Simple PHP Blog远程目录遍历漏洞
漏洞描述信息
Simple PHP Blog comments.php脚本不正确过滤用户提交的URL数据,远程攻击者可以利用这个漏洞以WEB进程权限查看系统文件内容。
CVSS信息
N/A
漏洞类别
路径遍历