Greenwood PHP Content Manager 0.3.2版本的include/processor.php中存在一个目录遍历漏洞。攻击者首先需要上传一个恶意文件或注入任意指令到现有的文件,然后通过使用content_path参数,来发送一个特制的URL请求到processor.php脚本,以便确定一个来自本地系统的恶意文件。成功利用此漏洞可以在易受攻击的web服务器上获取敏感信息或执行任意代码。
Greenwood PHP Content Manager 0.3.2版本的include/processor.php中存在一个目录遍历漏洞。攻击者首先需要上传一个恶意文件或注入任意指令到现有的文件,然后通过使用content_path参数,来发送一个特制的URL请求到processor.php脚本,以便确定一个来自本地系统的恶意文件。成功利用此漏洞可以在易受攻击的web服务器上获取敏感信息或执行任意代码。