phpKF-Portal 1.10版本中存在多个目录遍历漏洞。远程攻击者可以借助(1)对baslik.php的tema_dizin参数和(2)对anket_yonetim.php的portal_ayarlarportal_dili参数中的一个..,包含任意文件。
phpKF-Portal 1.10版本中存在多个目录遍历漏洞。远程攻击者可以借助(1)对baslik.php的tema_dizin参数和(2)对anket_yonetim.php的portal_ayarlarportal_dili参数中的一个..,包含任意文件。