DoceboLMS 2.0.4的fckeditor2rc2加载项中connector.php内存在目录遍历漏洞,远程攻击者可以通过GetFoldersAndFiles命令的Type参数中的\"..\"(参数中包含\'\'..\'\')序列列出任意文件和目录。
DoceboLMS 2.0.4的fckeditor2rc2加载项中connector.php内存在目录遍历漏洞,远程攻击者可以通过GetFoldersAndFiles命令的Type参数中的\"..\"(参数中包含\'\'..\'\')序列列出任意文件和目录。