漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Directory traversal vulnerability in index.php in Imageview 5 allows remote attackers to read or execute arbitrary local files via a .. (dot dot) in the user_settings cookie, as demonstrated by using the MyFile parameter in albumview.php to upload a text/plain .gif file containing PHP code, which is executed by index.php.
漏洞信息
N/A
漏洞
N/A
漏洞
ImageView 'Index.PHP'目录遍历漏洞
漏洞信息
Imageview 5的index.php中存在目录遍历漏洞。远程攻击者可以借助user_settings cookie中的..(点点)读取或执行任意本地文件,例如通过albumview.php的MyFile参数来上传包含PHP代码、且可由index.php执行的text/plain .gif文件即可触发此漏洞。
漏洞信息
N/A
漏洞
N/A