Fusion News 1.0中的sources/post.php 存在目录遍历漏洞。当register_globals启用时,远程攻击者可以借助可用于执行已注入日志文件中的PHP代码的,fil_config参数(该参数中包含..)序列,包含任意文件。
Fusion News 1.0中的sources/post.php 存在目录遍历漏洞。当register_globals启用时,远程攻击者可以借助可用于执行已注入日志文件中的PHP代码的,fil_config参数(该参数中包含..)序列,包含任意文件。