当在LightNEasy\"无数据库\"(又称flat) 1.2.2版本和SQLite 1.2.2及之前版本中使用时,Thumbs-Up 1.12版本中的thumbsup.php允许远程攻击者借助图像参数中的目录遍历序列,拷贝、重命名和读取任意文件。
当在LightNEasy\"无数据库\"(又称flat) 1.2.2版本和SQLite 1.2.2及之前版本中使用时,Thumbs-Up 1.12版本中的thumbsup.php允许远程攻击者借助图像参数中的目录遍历序列,拷贝、重命名和读取任意文件。