phpMyAgenda 3.1及更早版本中的templates/header.php3存在目录遍历漏洞,远程攻击者可以通过language参数内的..(点点)来包含和执行任意本地文件,例如通过对明显包含PHP代码的Apache HTTP Server日志文件进行命名的参数值可以触发该漏洞。
phpMyAgenda 3.1及更早版本中的templates/header.php3存在目录遍历漏洞,远程攻击者可以通过language参数内的..(点点)来包含和执行任意本地文件,例如通过对明显包含PHP代码的Apache HTTP Server日志文件进行命名的参数值可以触发该漏洞。