Ourvideo CMS 是一款基于MySql和php的媒体内容管理系统。 Ourvideo CMS 9.5的phpi/rss.php中存在目录遍历漏洞, 在register_globals被激活时, 远程攻击者通过前缀参数中的目录遍历序列来包含和执行任意本地文件。
Ourvideo CMS 是一款基于MySql和php的媒体内容管理系统。 Ourvideo CMS 9.5的phpi/rss.php中存在目录遍历漏洞, 在register_globals被激活时, 远程攻击者通过前缀参数中的目录遍历序列来包含和执行任意本地文件。