漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The default configuration of Movable Type before 4.38, 5.0x before 5.07, and 5.1x before 5.13 supports the "mt:Include file=" attribute, which allows remote authenticated users to conduct directory traversal attacks and read arbitrary files by leveraging the template-designer role.
漏洞信息
N/A
漏洞
N/A
漏洞
Movable Type目录遍历漏洞
漏洞信息
Six Apart Movable Type(MT)是美国Six Apart公司的一套博客(blog)系统。 Movable Type 4.38之前版本,5.07之前的5.0x版本,及5.13之前的5.1x版本的默认配置支持'mt:Include file='属性。远程认证用户可利用template-designer角色执行目录遍历攻击进而读取任意文件。
漏洞信息
N/A
漏洞
N/A