OpenGoo 1.1版本中的upgrade/index.php存在目录遍历漏洞。当register_globals被激活而magic_quotes_gpc被中止时,远程攻击者可以借助form_data[script_class]参数中的"..",读取任意文件。
OpenGoo 1.1版本中的upgrade/index.php存在目录遍历漏洞。当register_globals被激活而magic_quotes_gpc被中止时,远程攻击者可以借助form_data[script_class]参数中的"..",读取任意文件。