PnTresMailer是一款Web界面的代码查看和下载程序。 PnTresMailer 6.0.3版本的codebrowserpntm.php存在目录遍历漏洞。 远程攻击者可利用filetodownload参数,使用\"..\"方式,读取任意文件。
PnTresMailer是一款Web界面的代码查看和下载程序。 PnTresMailer 6.0.3版本的codebrowserpntm.php存在目录遍历漏洞。 远程攻击者可利用filetodownload参数,使用\"..\"方式,读取任意文件。