Subscribe Me Pro是一款基于Web的邮件列表管理系统。 Subscribe Me Pro在处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞遍历服务器目录,以Web进程权限访问任意文件。Subscribe Me Pro的s.pl脚本没有充分检查过滤l参数的内容,远程攻击者可以在数据中插入\"../../\"类似的目录遍历串,从而访问系统上的任意权限。
Subscribe Me Pro是一款基于Web的邮件列表管理系统。 Subscribe Me Pro在处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞遍历服务器目录,以Web进程权限访问任意文件。Subscribe Me Pro的s.pl脚本没有充分检查过滤l参数的内容,远程攻击者可以在数据中插入\"../../\"类似的目录遍历串,从而访问系统上的任意权限。