AlstraSoft Affiliate Network Pro中存在多个未明漏洞,远程攻击者可以包含本地文件和其他未明影响,与不正确输入确认或包含(1) admin/backupstart.php, (2)admin/admin/dump/下的一个.sql文件名, (3)admin/downloadbackup.php的fl参数的一个.sql文件名,以及(4)admin/downloadbackup.php的fl参数的一个".."的其它缺陷有关。
AlstraSoft Affiliate Network Pro中存在多个未明漏洞,远程攻击者可以包含本地文件和其他未明影响,与不正确输入确认或包含(1) admin/backupstart.php, (2)admin/admin/dump/下的一个.sql文件名, (3)admin/downloadbackup.php的fl参数的一个.sql文件名,以及(4)admin/downloadbackup.php的fl参数的一个".."的其它缺陷有关。