MUJE CMS中存在多个目录遍历漏洞。远程攻击者可以借助提交到admin.php的(1)_class参数和到install/install.php的(2)url参数,包含和运行任意的本地文件。远程认证管理员可以借助提交到admin.php的(3)_htmlfile参数中的..,读取任意文件。
MUJE CMS中存在多个目录遍历漏洞。远程攻击者可以借助提交到admin.php的(1)_class参数和到install/install.php的(2)url参数,包含和运行任意的本地文件。远程认证管理员可以借助提交到admin.php的(3)_htmlfile参数中的..,读取任意文件。