TikiWiki 1.9.8.1版本及其早期版本中存在多个目录遍历漏洞。远程攻击者可以借助(1) error_handler_file和(2) 对(a) tiki-index.php的local_php参数, 或 (3) 对tiki-imexport_languages.php的imp_language参数的编码的"..%2F"序列,包含并执行任意文件。
TikiWiki 1.9.8.1版本及其早期版本中存在多个目录遍历漏洞。远程攻击者可以借助(1) error_handler_file和(2) 对(a) tiki-index.php的local_php参数, 或 (3) 对tiki-imexport_languages.php的imp_language参数的编码的"..%2F"序列,包含并执行任意文件。