Cybozu Office 6.6 Build 1.3之前的版本以及Share 360 2.5 Build 0.3之前的版本存在多个目录遍历漏洞,远程认证用户可借助(1) scripts/cbag/ag.exe或(2) scripts/s360v2/s360.exe中的id参数(该参数中包含..)序列,来读取任意文件。
Cybozu Office 6.6 Build 1.3之前的版本以及Share 360 2.5 Build 0.3之前的版本存在多个目录遍历漏洞,远程认证用户可借助(1) scripts/cbag/ag.exe或(2) scripts/s360v2/s360.exe中的id参数(该参数中包含..)序列,来读取任意文件。