漏洞标题
N/A
漏洞描述信息
在WHMCS 3.x和4.x版本中存在多个目录穿越漏洞,这允许远程攻击者通过模板file参数(1)提交ticket.php、(2)下载.php以及(3)报告参数到admin/reports.php访问任意文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple directory traversal vulnerabilities in WHMCompleteSolution (WHMCS) 3.x and 4.x allow remote attackers to read arbitrary files via the templatefile parameter to (1) submitticket.php and (2) downloads.php, and (3) the report parameter to admin/reports.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WHMCompleteSolution目录遍历漏洞
漏洞描述信息
WHMCS是一套全面支持域名注册解析管理,主机开通管理,VPS开通管理和服务器管理的一站式管理软件。 WHMCompleteSolution (WHMCS) 3.x和4.x 版本中存在多个目录遍历漏洞。远程攻击者可借助templatefile参数和report参数读取任意文件。
CVSS信息
N/A
漏洞类别
路径遍历