漏洞信息详情
CGINews读取任意文件漏洞
漏洞简介
CGINews 1.06以前版本存在未知漏洞。远程攻击者借助“未筛选的用户输入”读取任意文件。
漏洞公告
参考网址
来源: XF 名称: cginews-view-files(8187) 链接:http://xforce.iss.net/xforce/xfdb/8187 来源: SECTRACK 名称: 1003506 链接:http://securitytracker.com/id?1003506
受影响实体
- Markus_triska Cginews<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...