漏洞标题
N/A
漏洞描述信息
"在 CMS Made Simple 1.4.1 中的 admin/login.php 文件,通过 CMS_language cookie 中的.. (dot dot) 漏洞,允许远程攻击者读取任意文件。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in admin/login.php in CMS Made Simple 1.4.1 allows remote attackers to read arbitrary files via a .. (dot dot) in a cms_language cookie.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CMS Made Simple 'cms_language' Cookie Parameter 目录遍历漏洞
漏洞描述信息
CMS Made Simple (简称CMSMS) 是一款轻量级的内容管理系统,旨在为静态内容为主的小型门户网站提供最简单最轻松的架站体验。 CMS Made Simple 1.4.1版本的admin/login.php中存在目录遍历漏洞。远程攻击者借助一个.., 读取任意文件。
CVSS信息
N/A
漏洞类别
路径遍历