TeamCal Pro存在多个目录遍历漏洞,使远程攻击者可以借助一下文件中lang参数(参数包含一个\"..\")包含和执行任意本地文件:(1) index.php, (2) register.php, (3) login.php,或者(4) statistics.php。
TeamCal Pro存在多个目录遍历漏洞,使远程攻击者可以借助一下文件中lang参数(参数包含一个\"..\")包含和执行任意本地文件:(1) index.php, (2) register.php, (3) login.php,或者(4) statistics.php。