Hedgehog-CMS 1.21的includes/header.php中存在目录遍历漏洞,远程攻击者借助页参数的一个.. (参数中包含'..')来包含和执行任意本地文件。注意: 在某些环境中,该漏洞可通过分享路径名或一个ftp, ftps, 或 ssh2.sftp URL来形容远程文件包含漏洞。
Hedgehog-CMS 1.21的includes/header.php中存在目录遍历漏洞,远程攻击者借助页参数的一个.. (参数中包含'..')来包含和执行任意本地文件。注意: 在某些环境中,该漏洞可通过分享路径名或一个ftp, ftps, 或 ssh2.sftp URL来形容远程文件包含漏洞。