PhpMyDesktop|arcade 1.0 FINAL中的index.php存在目录遍历漏洞,远程攻击者可通过在一个showsubsite todo中的subsite参数(该参数中包含..)序列并在末尾加上空(\\%00)字节来读取任意文件或执行任意PHP代码。
PhpMyDesktop|arcade 1.0 FINAL中的index.php存在目录遍历漏洞,远程攻击者可通过在一个showsubsite todo中的subsite参数(该参数中包含..)序列并在末尾加上空(\\%00)字节来读取任意文件或执行任意PHP代码。