Web Wiz Forums 9.07及更早的版本存在多个目录遍历漏洞,允许远程攻击者通(1) RTE_file_browser.asp 或者 (2) file_browser.asp的sub参数的 \".....\\\\"访问任意目录,.txt文件和.zip文件。
Web Wiz Forums 9.07及更早的版本存在多个目录遍历漏洞,允许远程攻击者通(1) RTE_file_browser.asp 或者 (2) file_browser.asp的sub参数的 \".....\\\\"访问任意目录,.txt文件和.zip文件。