CCMS存在多个目录遍历漏洞,远程攻击者可以通过对index.php,forums.php,admin.php,header.php,pages/story.php以及pages/poll.php的skin参数中的一个.. (dot dot)来包含和执行任意本地文件。
CCMS存在多个目录遍历漏洞,远程攻击者可以通过对index.php,forums.php,admin.php,header.php,pages/story.php以及pages/poll.php的skin参数中的一个.. (dot dot)来包含和执行任意本地文件。