CoronaMatrix phpAddressBook 2.11版本存在多个目录遍历漏洞。远程攻击者借助到(1)index.php和(2)install.php的皮肤参数(该参数中包含..)注入和执行任意的本地文件。注意:据后来的报道,第一种攻击方法也会在2.0版本中出现。
CoronaMatrix phpAddressBook 2.11版本存在多个目录遍历漏洞。远程攻击者借助到(1)index.php和(2)install.php的皮肤参数(该参数中包含..)注入和执行任意的本地文件。注意:据后来的报道,第一种攻击方法也会在2.0版本中出现。