Quick & Dirty PHPSource Printer 1.1及更早版本的source.php中的目录遍历漏洞,可让远程攻击者通过文件参数中的\".../...//\"序列(当PHPSource Printer使用正则表达式来移除\"../\"序列时,则减少为\"../\")读取任意参数。
Quick & Dirty PHPSource Printer 1.1及更早版本的source.php中的目录遍历漏洞,可让远程攻击者通过文件参数中的\".../...//\"序列(当PHPSource Printer使用正则表达式来移除\"../\"序列时,则减少为\"../\")读取任意参数。