CNCVE编号:CNCVE-20010321 CVE编号:CAN-2001-0321 安全级别:中 漏洞中文描述: PHP-Nuke中的opendir.php脚本允许远程攻击者通过将文件名指定为requesturl参数的参数,从而阅读任意文件。 漏洞英文描述: opendir.php script n PHP-Nuke allows remote attackers to read arbitrary files by specifying the filename as an argument to the requesturl parameter. 漏洞参考: Reference: BUGTRAQ:20010212 Fwd: Re: phpnuke, security problem... Reference: URL:http://archives.neohapsis.com/archives/bugtraq/2001-02/0214.html 系统类型:其他 漏洞类型:输入有效性检查错误