http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200901-330
PHP iCalendar 本地文件包含漏洞






漏洞ID | 1183943 | 漏洞类型 | 路径遍历 |
发布时间 | 2009-01-26 | 更新时间 | 2009-02-05 |
![]() |
CVE-2008-5968 | ![]() |
CNNVD-200901-330 |
漏洞平台 | N/A | CVSS评分 | 7.5 |
|漏洞来源
|漏洞详情
PHPiCalendar2.24及之前版本中的print.php存在目录遍历漏洞。远程攻击者可以借助phpicalendar_*cookie中的cookie_language参数中的"..",包含和运行任意的本地文件。
|参考资料
来源:XF
名称:phpicalendar-print-file-include(48322)
链接:http://xforce.iss.net/xforce/xfdb/48322
来源:MILW0RM
名称:6519
链接:http://milw0rm.com/exploits/6519
检索漏洞
开始时间
结束时间