easyGB 2.1.1的index.php中存在目錄遍歷漏洞,這將允許遠(yuǎn)程攻擊者利用DatabaseType參數(shù)包含任意文件。注意:本信息來(lái)源不明,細(xì)節(jié)由第三方提供。

受影響系統(tǒng)和軟件:


EasyGB, EasyGB, 2.1.1

參考資源一:


http://www.securityfocus.com/bid/26335

致謝:


該漏洞由BorN To K!LL發(fā)現(xiàn)。

分享到

多易

相關(guān)推薦