CVE-2006-5731
中公開済み
Lithium CMS 4.04c 以前の classes/index.php にはディレクトリトラバーサルの脆弱性が存在し、リモートの攻撃者が siteconf[curl] パラメータの .. (ドットドット) により任意のローカルファイルをインクルードして実行できる可能性があります。これは、PHP...
- 公開済み
- 2006/11/06
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2006/11/02
プライマリ CVSS
6.4/ 10中