Ragnarok Online Control Panel中存在目录遍历漏洞,当Apache HTTP Server被运行时,远程攻击者可以借助以公用页的名字结尾的一个URI中的目录遍历序列,如"/...../"序列和一个对保护的account_manage.php页的account_manage.php/login.php最终组件,绕过权限验证。
Ragnarok Online Control Panel中存在目录遍历漏洞,当Apache HTTP Server被运行时,远程攻击者可以借助以公用页的名字结尾的一个URI中的目录遍历序列,如"/...../"序列和一个对保护的account_manage.php页的account_manage.php/login.php最终组件,绕过权限验证。