SimpleBBS 1.0.6至1.0.6中的posts.php存在目录遍历漏洞。这使得远程攻击者可以借助于语言cookie(cookie中的包含..)序列包含并执行任意文件,例如将代码注入到user.php中的gl_session cookie中,上述程存储在error.log中。
SimpleBBS 1.0.6至1.0.6中的posts.php存在目录遍历漏洞。这使得远程攻击者可以借助于语言cookie(cookie中的包含..)序列包含并执行任意文件,例如将代码注入到user.php中的gl_session cookie中,上述程存储在error.log中。