SineCMS 2.3.5及之前版本中的mods/Integrated/index.php存在目录遍历漏洞。当register_globals被激活时,远程攻击者可以借助sine[config][index_main]参数,包含和运行任意的本地文件。
SineCMS 2.3.5及之前版本中的mods/Integrated/index.php存在目录遍历漏洞。当register_globals被激活时,远程攻击者可以借助sine[config][index_main]参数,包含和运行任意的本地文件。