CVE-2009-2792
高公開済み
Really Simple CMS (RSCMS) 0.3a の plugings/pagecontent.php におけるディレクトリトラバーサルの脆弱性により、リモートの攻撃者が PT パラメータの .. (ドットドット) を介して任意のローカルファイルをインクルードして実行することが可能です。
- 公開済み
- 2009/08/17
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2009/07/30
プライマリ CVSS
7.5/ 10高