Interspire Knowledge Manager 5中的dialog/file_manager.php存在目录遍历漏洞,远程攻击者读取任意文件可以借助p参数的一个\"..\"(参数中包含\'\'..\'\')。注意:信息起源未明,细节可以单独从第三方获得。
Interspire Knowledge Manager 5中的dialog/file_manager.php存在目录遍历漏洞,远程攻击者读取任意文件可以借助p参数的一个\"..\"(参数中包含\'\'..\'\')。注意:信息起源未明,细节可以单独从第三方获得。