SiteXS CMS是基于PHP+MySQL的网站内容管理系统。 SiteXS CMS 0.1.1及之前版本中的post.php存在目录遍历漏洞。远程攻击者可以借助参数类型中的\"..\"(参数中包含\'\'..\'\'),包含和运行任意的本地文件。
SiteXS CMS是基于PHP+MySQL的网站内容管理系统。 SiteXS CMS 0.1.1及之前版本中的post.php存在目录遍历漏洞。远程攻击者可以借助参数类型中的\"..\"(参数中包含\'\'..\'\'),包含和运行任意的本地文件。