漏洞标题
N/A
漏洞描述信息
在tonendaCMS 0.6.2 之前,admin.php 中的目录遍历漏洞允许远程攻击者通过id_user 参数中的..(点)访问任意文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in admin.php in toendaCMS before 0.6.2 allows remote attackers to access arbitrary files via a .. (dot dot) in the id_user parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
toendaCMS Admin.PHP目录遍历漏洞
漏洞描述信息
toendaCMS 是一个易于使用,功能强大的开源内容管理系统之一。 toendaCMS 0.6.2之前版本的admin.php中的目录遍历漏洞,可让远程攻击者通过id_user参数中的..(参数中包含'..')访问任意文件。
CVSS信息
N/A
漏洞类别
路径遍历