漏洞标题
N/A
漏洞描述信息
在Wikepage 2006.2a Opus 10中的index.php中的目录遍历漏洞允许远程攻击者通过lng参数包含任意本地文件,例如将PHP代码插入日志文件进行演示。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in index.php for Wikepage 2006.2a Opus 10 allows remote attackers to include arbitrary local files via the lng parameter, as demonstrated by inserting PHP code into a log file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WikePage 'Index.PHP'目录遍历漏洞
漏洞描述信息
Wikepage 2006.2a Opus 10中index.php脚本存在目录遍历漏洞,远程攻击者可借助lng参数包含任意本地文件,比如通过向日志文件中插入PHP代码。
CVSS信息
N/A
漏洞类别
路径遍历