漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple directory traversal vulnerabilities in index.php in AjaXplorer 5.0.2 and earlier allow remote authenticated users to read arbitrary files via a ../%00 (dot dot backslash encoded null byte) in the file parameter in a (1) download or (2) get_content action, or (3) upload arbitrary files via a ../%00 (dot dot backslash encoded null byte) in the dir parameter in an upload action.
漏洞信息
N/A
漏洞
N/A
漏洞
AjaXplorer 目录遍历漏洞
漏洞信息
AjaXplorer是一款基于Web的远程文件管理器。该管理器支持上传和下载文件、在线文件编辑、图片预览等。 AjaXplorer 5.0.2及之前的版本中存在目录遍历漏洞,该漏洞源于index.php脚本没有正确过滤download或get_content操作中的‘file’参数。远程经过授权的攻击者可借助目录遍历序列(‘../%00’)利用该漏洞读取任意文件,或通过upload操作中的‘dir’参数上传任意文件。
漏洞信息
N/A
漏洞
N/A