XOOPS 存在多个本地目录遍历漏洞, 当register_globals启用时,远程攻击者可以通过目录xoops_lib/modules/protector/下的(1) blocks.php 和 (2) main.php参数xoopsConfig[language](..)包含和执行任意本地文件。
XOOPS 存在多个本地目录遍历漏洞, 当register_globals启用时,远程攻击者可以通过目录xoops_lib/modules/protector/下的(1) blocks.php 和 (2) main.php参数xoopsConfig[language](..)包含和执行任意本地文件。