Lithium CMS中的classes/index.php存在目录遍历漏洞,远程攻击者可以通过在一个siteconf[curl]参数(该参数中包含..)来执行任意本地代码,如对带有PHP代码的news/comment.php的POST操作,此文件是保存在db/comments/news/ 下面并由classes/index.php包含。
Lithium CMS中的classes/index.php存在目录遍历漏洞,远程攻击者可以通过在一个siteconf[curl]参数(该参数中包含..)来执行任意本地代码,如对带有PHP代码的news/comment.php的POST操作,此文件是保存在db/comments/news/ 下面并由classes/index.php包含。