关键信息 漏洞名称: LiveCMS 3.4 - 'categoria.php?cid' SQL Injection EDB-ID: 4082 CVE: - 2007-3293 - 2007-3292 - 2007-3291 - 2007-3290 作者: GOONS 类型: WEBAPPS 平台: PHP 发布日期: 2007-06-20 漏洞应用: LiveCMS 漏洞详情 绝对路径泄露: 当 的 参数被查询时,如果使用未定义的变量,会泄露绝对路径。 XSS: 文章名称没有适当过滤,用户可以嵌入恶意的 JavaScript。 任意文件上传: 文章可以上传小图片,但 LiveCMS 无法限制上传的文件类型,用户可能会上传恶意脚本。 漏洞利用代码 Google Dork