Cutenews是一款功能强大的新闻管理系统,使用二维表格式文本文件存储数据。 CuteNews 1.4.1中的目录遍历漏洞可让远程攻击者通过(1) show_archives.php和(2) show_news.php的模板参数中的\"../\"序列来包含任意文件、执行代码以及取得特权。
Cutenews是一款功能强大的新闻管理系统,使用二维表格式文本文件存储数据。 CuteNews 1.4.1中的目录遍历漏洞可让远程攻击者通过(1) show_archives.php和(2) show_news.php的模板参数中的\"../\"序列来包含任意文件、执行代码以及取得特权。