PowerScripts PowerNews存在多个目录遍历漏洞。远程攻击者可以借助(1)pnadmin/中的(a)categories.inc.php,(b)news.inc.php,(c) other.inc.php,(d)permissions.inc.php,(e)templates.inc.php和(f)users.inc.php中的subpage参数中的\"..\",或者(2)从(g)pnadmin/index.php的page参数中的\"..\"读取和放入任意文件。注意:第二种方式只能由管理员使用。
PowerScripts PowerNews存在多个目录遍历漏洞。远程攻击者可以借助(1)pnadmin/中的(a)categories.inc.php,(b)news.inc.php,(c) other.inc.php,(d)permissions.inc.php,(e)templates.inc.php和(f)users.inc.php中的subpage参数中的\"..\",或者(2)从(g)pnadmin/index.php的page参数中的\"..\"读取和放入任意文件。注意:第二种方式只能由管理员使用。