PT-2008-6821 · Php · Php Weather
Ahmadbady
·
Publicado
2008-12-30
·
Atualizado
2017-09-29
·
CVE-2008-5771
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
PHP Weather version 2.2.2
Description
A directory traversal issue in test.php allows remote attackers to include and execute arbitrary local files by using directory traversal sequences in the
language parameter.Recommendations
For PHP Weather version 2.2.2, consider restricting access to the
test.php file or the language parameter to minimize the risk of exploitation until a patch is available.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Php Weather