漏洞标题
N/A
漏洞描述信息
在Daverave Simplog 1.0.2 和更早版本中的 index.php 中,目录遍历漏洞允许远程攻击者通过 (1) 行为和 (2) blogid 参数加载或读取任意的.txt 文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in index.php in Daverave Simplog 1.0.2 and earlier allows remote attackers to include or read arbitrary .txt files via the (1) act and (2) blogid parameters.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Daverave Simplog index.php目录遍历漏洞
漏洞描述信息
Daverave Simplog 1.0.2和更早期版本的index.php中的目录遍历漏洞,允许远程攻击者通过(1) act和(2) blogid参数,包含和阅读arbitrary.txt文件。
CVSS信息
N/A
漏洞类别
路径遍历