TuMusika Evolution 1.7R5中存在多个目录遍历漏洞,远程攻击者借助inc/中的(1) languages_n.php, (2) languages_f.php,或(3) languages.php中的language参数(参数包含一个"..")包含和执行任意本地文件;以及(4)借助frames/nogui/sc_download.php的URI参数(参数包含一个"..")读取任意本地文件。
TuMusika Evolution 1.7R5中存在多个目录遍历漏洞,远程攻击者借助inc/中的(1) languages_n.php, (2) languages_f.php,或(3) languages.php中的language参数(参数包含一个"..")包含和执行任意本地文件;以及(4)借助frames/nogui/sc_download.php的URI参数(参数包含一个"..")读取任意本地文件。