漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Directory traversal vulnerability in SugarCRM Sugar Sales 2.0.1c and earlier allows remote attackers to read arbitrary files and possibly execute arbitrary PHP code via .. (dot dot) sequences in the (1) module, (2) action, or (3) theme parameters to index.php, (4) the theme parameter to Login.php, and possibly other parameters or scripts.
漏洞信息
N/A
漏洞
N/A
漏洞
SugarCRM SugarSales 多处 目录遍历漏洞
漏洞信息
SugarCRM是一套基于Web的客户关系管理系统。 Sugar Sales 2.0.1c及之前版本中存在目录遍历漏洞。 远程攻击者可利用到index.php的module,action,theme参数,或login.php的theme参数,以及其他可能同样存在漏洞参数或脚,通过使用'..'序列,读取任意文件并可能执行任意PHP代码。
漏洞信息
N/A
漏洞
N/A