Arab Portal的modules/aljazeera/admin/setup.php 中存在目录遍历漏洞。当register_globals 开启和magic_quotes_gpc禁止时,远程攻击者可以借助module参数中的一个\"..\"(dot dot)来包含和执行任意的本地文件。
Arab Portal的modules/aljazeera/admin/setup.php 中存在目录遍历漏洞。当register_globals 开启和magic_quotes_gpc禁止时,远程攻击者可以借助module参数中的一个\"..\"(dot dot)来包含和执行任意的本地文件。