Unica Affinium Campaign存在多个目录遍历漏洞。远程攻击者可以(1)借助新文件夹功能中的借助文件夹名里的\"..\",创建任意目录或文件;(2)借助对Campaign/CampaignListener的一个特制的请求,列出任意文件。
Unica Affinium Campaign存在多个目录遍历漏洞。远程攻击者可以(1)借助新文件夹功能中的借助文件夹名里的\"..\",创建任意目录或文件;(2)借助对Campaign/CampaignListener的一个特制的请求,列出任意文件。