Project-Based Calendaring System (PBCS) 0.7.1-1版本存在多个目录遍历漏洞。远程攻击者可以借助文件名参数中的\"..\"(参数中包含\'\'..\'\'),读取任意文件。该文件名参数是发送到(1)src/yopy_sync.php和(2)system-logger/print_logs.php的参数。
Project-Based Calendaring System (PBCS) 0.7.1-1版本存在多个目录遍历漏洞。远程攻击者可以借助文件名参数中的\"..\"(参数中包含\'\'..\'\'),读取任意文件。该文件名参数是发送到(1)src/yopy_sync.php和(2)system-logger/print_logs.php的参数。