Cutenews是一款功能强大的新闻管理系统,使用二维表格式文本文件存储数据。 CuteNews的脚本file.php中存在目录遍历漏洞。远程攻击者可以借助文件参数中的\"..\"来读取任意的文件。比如在data/users.db.php中读取管理员用户名和密码。
Cutenews是一款功能强大的新闻管理系统,使用二维表格式文本文件存储数据。 CuteNews的脚本file.php中存在目录遍历漏洞。远程攻击者可以借助文件参数中的\"..\"来读取任意的文件。比如在data/users.db.php中读取管理员用户名和密码。