漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Directory traversal vulnerability in index.php in MKPortal 1.0.1 Final allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the language cookie, as demonstrated by using a gl_session cookie to inject PHP sequences into the error.log file, which is then included by index.php with malicious commands accessible by the ind parameter.
漏洞信息
N/A
漏洞
N/A
漏洞
MKPortal 'Index.PHP'目录遍历漏洞
漏洞信息
MKPortal 1.0.1 Final中的index.php存在目录遍历漏洞。远程攻击者可以借助语言cookie中的目录遍历序列,包含并执行任意本地文件。比如使用gl_session cookie将PHP序列注入error.log 文件, 然后由带有可由ind参数访问的恶意命令的 index.php所包含。
漏洞信息
N/A
漏洞
N/A