Azucar CMS 1.3中的多个目录遍历漏洞会允许远程攻击者通过(1) index.php, (2) HTML/sitio/index.php, 或者(3) src/sistema/vistas/template/tpl_inicio.php的_VIEW (view) 参数中的一个.. (dot dot)到包含和执行任意本地文件。
Azucar CMS 1.3中的多个目录遍历漏洞会允许远程攻击者通过(1) index.php, (2) HTML/sitio/index.php, 或者(3) src/sistema/vistas/template/tpl_inicio.php的_VIEW (view) 参数中的一个.. (dot dot)到包含和执行任意本地文件。