Kayako SupportSuite 3.00.26及更早版本使得远程攻击者可以通过在news模块中的(1) _a和(2)newsid参数,在downloads模块中的(3)downloaditemid参数和在knowledgebase模块中的(4)kbarticleid参数 获取完整路径。
Kayako SupportSuite 3.00.26及更早版本使得远程攻击者可以通过在news模块中的(1) _a和(2)newsid参数,在downloads模块中的(3)downloaditemid参数和在knowledgebase模块中的(4)kbarticleid参数 获取完整路径。