JaxUltraBB一个基于PHP,拥有轻量级javascript脚本的论坛系统。 JaxUltraBB 2.0及其早期版本的viewprofile.php中存在目录遍历漏洞,远程攻击者可以通过用户参数的一个.. (dot dot)来读取任意本地文件。
JaxUltraBB一个基于PHP,拥有轻量级javascript脚本的论坛系统。 JaxUltraBB 2.0及其早期版本的viewprofile.php中存在目录遍历漏洞,远程攻击者可以通过用户参数的一个.. (dot dot)来读取任意本地文件。