easyGB 2.1.1的index.php中存在目錄遍歷漏洞,這將允許遠(yuǎn)程攻擊者利用DatabaseType參數(shù)包含任意文件。注意:本信息來(lái)源不明,細(xì)節(jié)由第三方提供。
受影響系統(tǒng)和軟件:
EasyGB, EasyGB, 2.1.1
參考資源一:
http://www.securityfocus.com/bid/26335
致謝:
該漏洞由BorN To K!LL發(fā)現(xiàn)。