Nilson\'\'s Blogger 0.1中的多个目录遍历漏洞会允许远程攻击者通过(1)从index.php调用的core.php中的permalink参数以及 (2) comments.php中的thispost 参数中的一个.. (dot dot)来包含和执行任意本地文件。
Nilson\'\'s Blogger 0.1中的多个目录遍历漏洞会允许远程攻击者通过(1)从index.php调用的core.php中的permalink参数以及 (2) comments.php中的thispost 参数中的一个.. (dot dot)来包含和执行任意本地文件。