ArsDigita Community System (ACS) 3.4.10及之前版本和ArsDigita Community Education Solution (ACES) 1.1中存在目录遍历漏洞。远程攻击者可以借助URI中的.\\%252e/,读取任意文件。
ArsDigita Community System (ACS) 3.4.10及之前版本和ArsDigita Community Education Solution (ACES) 1.1中存在目录遍历漏洞。远程攻击者可以借助URI中的.\\%252e/,读取任意文件。