OWLS 1.0存在目录遍历漏洞。远程攻击者可以借助以下参数中的..(点 点)读取任意文件(1)index.php中的file参数,(2)glossary.php中的editfile,或者(3)newmultiplechoice.php中的editfile。
OWLS 1.0存在目录遍历漏洞。远程攻击者可以借助以下参数中的..(点 点)读取任意文件(1)index.php中的file参数,(2)glossary.php中的editfile,或者(3)newmultiplechoice.php中的editfile。