PHP-Fusion Forum Rank System 6版本存在多个目录遍历漏洞。远程攻击者可以借助到infusions/rank_system/中的(1)forum.php和(2)profile.php的settings[locale]参数中的\"..\",放入和运行任意的本地文件。
PHP-Fusion Forum Rank System 6版本存在多个目录遍历漏洞。远程攻击者可以借助到infusions/rank_system/中的(1)forum.php和(2)profile.php的settings[locale]参数中的\"..\",放入和运行任意的本地文件。