Mailing List Managing Made Joyful (mlmmj) 1.2.15版本至1.2.17版本中的mlmmj-php-admin web接口存在多个目录遍历漏洞。远程身份验证用户可以借助(1)编辑或(2)采取行动中的列表名称中的\"..\"(点点)符覆盖,创建或删除任意文件或确定任意目录的存在。
Mailing List Managing Made Joyful (mlmmj) 1.2.15版本至1.2.17版本中的mlmmj-php-admin web接口存在多个目录遍历漏洞。远程身份验证用户可以借助(1)编辑或(2)采取行动中的列表名称中的\"..\"(点点)符覆盖,创建或删除任意文件或确定任意目录的存在。