漏洞标题
N/A
漏洞描述信息
在 Jeremy Ashcraft Simplog 0.9.2 和更早版本中,doc/index.php 目录遍历漏洞允许远程攻击者通过在s参数中的目录遍历序列包含并执行任意本地文件,例如将PHP序列注入到Apache错误日志文件中,然后由doc/index.php 包含。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in doc/index.php in Jeremy Ashcraft Simplog 0.9.2 and earlier allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the s parameter, as demonstrated by injecting PHP sequences into an Apache error_log file, which is then included by doc/index.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Simplog 'oc/index.php'目录遍历漏洞
漏洞描述信息
Jeremy Ashcraft Simplog 0.9.2 及早期版本中的doc/index.php 存在目录遍历漏洞。这使得远程攻击者可以借助于参数中的目录遍历序列包含并执行任意本地文件。例如,将PHP序列注入Apache error_log 文件中,然后此文件会被包含在doc/index.php中。
CVSS信息
N/A
漏洞类别
路径遍历