Security Advisory

CVE-2009-2176

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2009-06-23 21:21:00
Last updated 2024-08-07 05:44:55
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

Multiple directory traversal vulnerabilities in fuzzylime (cms) 3.03a and earlier, when magic_quotes_gpc is disabled, allow remote attackers to include and execute arbitrary local files via directory traversal sequences in the (1) list parameter to code/confirm.php and the (2) template parameter to code/display.php.