Chyrp 2.x - Local File Inclusion (CVE-2011-2744)
收藏pentest-tools.com2025-03-24 收录
下载链接:
https://pentest-tools.com/vulnerabilities-exploits/undefined
下载链接
链接失效反馈官方服务:
资源简介:
A directory traversal vulnerability in Chyrp 2.1 and earlier allows remote attackers to include and execute arbitrary local files via a ..%2F (encoded dot dot slash) in the action parameter to the default URI.
Chyrp 2.1及之前版本中存在目录遍历漏洞,远程攻击者可通过在默认URI的动作参数中使用编码的点号双斜杠(..%2F)来包含并执行任意本地文件。
提供机构:
pentest-tools.com



