漏洞情报
最新
软件
搜索
导出
YaPiG 'BASE_DIR'参数 本地文件任意包含漏洞
日期: 2005-06-09
| 影响软件:
YaPiG
| POC: 否
漏洞描述
YaPiG 0.92b中global.php脚本允许远程攻击者借助BASE_DIR参数包含任意本地文件。
PoC代码
复制
暂无
相关漏洞推荐
无POC
YaPig 跨站脚本攻击漏洞
无POC
YaPiG 'last_gallery.php'脚本 PHP远程文件包含漏洞