当magic_quotes_gpc禁用,并启用register_globals时,Zwii 2.1.1中的system/system.php中存在目录遍历漏洞。远程攻击者可以借助set[template][value]参数中的目录遍历序列包含并执行任意本地文件。
当magic_quotes_gpc禁用,并启用register_globals时,Zwii 2.1.1中的system/system.php中存在目录遍历漏洞。远程攻击者可以借助set[template][value]参数中的目录遍历序列包含并执行任意本地文件。