漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Directory traversal vulnerability in index.php in SetCMS 3.6.5 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the set parameter, as demonstrated by sending a certain CLIENT_IP HTTP header in an enter action to index.php, and injecting PHP sequences into files/enter.set, which is then included by index.php.
漏洞信息
N/A
漏洞
N/A
漏洞
SetCMS 'index.php'目录遍历漏洞
漏洞信息
SetCMS 3.6.5中的index.php中存在目录遍历漏洞。远程攻击者可以借助设置参数中的"..",执行和包含任意的本地文件。例如向index.php发送一个确定的CLIENT_IP HTTP header,以及注入PHP序列到files/enter.set里都可以证实这一点。而后者接着会被放入index.php中。
漏洞信息
N/A
漏洞
N/A