漏洞标题
N/A
漏洞描述信息
在 Quirex 2.0.2 和更早版本中,convert.cgi 的绝对路径遍历漏洞允许远程攻击者通过 (1) quiz_head,(2) quiz_foot 和 (3) 模板变量读取任意文件,并可能执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Absolute path traversal vulnerability in convert.cgi in Quirex 2.0.2 and earlier allows remote attackers to read arbitrary files, and possibly execute arbitrary code, via the (1) quiz_head, (2) quiz_foot, and (3) template variables.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Teca Scripts Quirex ‘convert.cgi’ 绝对路径遍历漏洞
漏洞描述信息
Quirex 2.0.2及之前版本的convert.cgi中存在绝对路径遍历漏洞。远程攻击者可以借助(1) quiz_head、(2) quiz_foot和(3) template变量读取任意文件,并可能执行任意代码。
CVSS信息
N/A
漏洞类别
路径遍历