klinza professional cms是一个使用PHP实现的内容管理系统。 klinza professional cms的funzioni/lib/menulast.php存在目录游历漏洞。远程攻击者可以借助LANG参数中的一个\"..\",导致执行任意本地文件。
klinza professional cms是一个使用PHP实现的内容管理系统。 klinza professional cms的funzioni/lib/menulast.php存在目录游历漏洞。远程攻击者可以借助LANG参数中的一个\"..\",导致执行任意本地文件。