Joomla!是一款开放源码的内容管理系统(CMS)。 Joomla!的Webmoney Web Merchant Interface (aka WMI or com_wmi)组件中,wmi.php存在目录遍历漏洞,远程攻击者可以通过index.php的controller参数的“..”符包含和执行任意本地文件。
Joomla!是一款开放源码的内容管理系统(CMS)。 Joomla!的Webmoney Web Merchant Interface (aka WMI or com_wmi)组件中,wmi.php存在目录遍历漏洞,远程攻击者可以通过index.php的controller参数的“..”符包含和执行任意本地文件。