Amber Script的scripts/include/show_content.php存在目录遍历漏洞,远程攻击者可以借助id参数(参数包含一个"..")包含和执行任意本地文件。注意:在某些环境中,这可以被杠杆化利用使远程文件被UNC共享路径或FTP,支持ftps,或ssh2.sftp URL包含。
Amber Script的scripts/include/show_content.php存在目录遍历漏洞,远程攻击者可以借助id参数(参数包含一个"..")包含和执行任意本地文件。注意:在某些环境中,这可以被杠杆化利用使远程文件被UNC共享路径或FTP,支持ftps,或ssh2.sftp URL包含。