phpNuke的Dance Music模块的index.php存在目录遍历漏洞,当全局注册(register_globals)被激活时, 远程攻击者可以借助modules.php的一个ACCEPT_FILE 序列参数的一个".."包含和执行任意本地文件。
phpNuke的Dance Music模块的index.php存在目录遍历漏洞,当全局注册(register_globals)被激活时, 远程攻击者可以借助modules.php的一个ACCEPT_FILE 序列参数的一个".."包含和执行任意本地文件。