漏洞描述 目录遍历漏洞,也称为路径遍历,是一种安全漏洞,攻击者通过修改文件路径参数来访问系统上不允许的文件和目录。这种漏洞通常发生在应用程序没有正确验证文件路径或用户输入的情况下,攻击者可以利用特定的路径遍历字符(如'..'或'/')来绕过正常的访问控制,读取、修改或删除敏感文件,甚至可能获取系统权限。
相关漏洞推荐 CNVD-2021-09693: WeiPHP5.0 任意用户Cookie伪造 CNVD-2021-09693 POC 2025-09-01 | WeiPHP5.0 Weiphp5.0 存在管理员用户Cookie伪造,通过泄露的密钥数据,可利用加密方法来得到管理员的Cookie app="WeiPHP" CNVD-2024-39045: Thinkphp3 文件包含漏洞 POC 2025-09-01 | Thinkphp3 Thinkphp3 存在文件包含漏洞,可以读取任意文件内容。 CVE-2019-5128: YouPHPTube Encoder base64Url getImageMP4.php命令注入漏洞 POC 2025-09-01 | YouPHPTube Encoder 在 YouPHPTube 编码器中发现了命令注入。成功的攻击可能允许攻击者破坏服务器。YouPHPTube Encoder 2.3 中存在可利用的未经身份验证的命令注入,这是一个用于在 YouPHPT... Wordpress Plugin Depicter /wp-admin/admin-ajax.php depicter-lead-list SQL 注入漏洞(CVE-2025-2011) 无POC 2025-09-19 | Wordpress WordPress插件Depicter的滑块和弹出窗口构建器在包括3.6.1版本在内的所有版本中,由于用户提供的参数缺乏足够的转义处理和现有SQL查询的预处理不足,存在通用的SQL注入漏洞。该漏洞可以... Wordpress Plugin Eventin /wp-admin/admin-ajax.php proxy_image 文件读取漏洞(CVE-2025-3419) 无POC 2025-09-19 | Wordpress Event Manager, Events Calendar, Tickets, Registrations – Eventin 是一个用于 WordPress 的插件。该漏洞存在于其 proxy_i...