Perlbal 1.70之前的版本的lib/Perlbal/ClientHTTPBase.pm中的_serve_request_multiple函数存在目录遍历漏洞,当concat get被激活时,远程攻击者借助一个未明的参数中的目录遍历,读取任意文件。
Perlbal 1.70之前的版本的lib/Perlbal/ClientHTTPBase.pm中的_serve_request_multiple函数存在目录遍历漏洞,当concat get被激活时,远程攻击者借助一个未明的参数中的目录遍历,读取任意文件。