OWLS 1.0版本存在漏洞。远程攻击者可以借助存在于(1)/glossaries/index.php的文件参数,(2)/readings/index.php的文件名参数或(3)/multiplechoice/resultsignore.php的文件名参数中的绝对路径名来检索任意文件,正如使用/etc/passwd。
OWLS 1.0版本存在漏洞。远程攻击者可以借助存在于(1)/glossaries/index.php的文件参数,(2)/readings/index.php的文件名参数或(3)/multiplechoice/resultsignore.php的文件名参数中的绝对路径名来检索任意文件,正如使用/etc/passwd。