CVE-2010-4931
高公開済み
PHP-Fusion の maincore.php におけるディレクトリトラバーサルの脆弱性により、リモート攻撃者が folder_level パラメータの .. (ドットドット) を介して任意のローカルファイルをインクルードおよび実行される可能性があります。注: この問題は信頼できる第三者によって論争されています。
- 公開済み
- 2011/10/09
- 更新済み
- 2024/09/16
- CNA の割り当て
- mitre
- 観察された証拠
- 2010/08/15
プライマリ CVSS
10.0/ 10高