ProMan存在多个目录遍历漏洞,远程攻击者可以借助多个脚本中的_SESSION[userLang]参数的目录遍历符包含和执行任意的本地文件,这些脚本包含:(1)elisttasks.php,(2)managepmanagers.php,(3)manageusers.php,(4)helpfunc.php,(5)managegroups.php,(6)manageprocess.php和(7)manageusersgroups.php。
ProMan存在多个目录遍历漏洞,远程攻击者可以借助多个脚本中的_SESSION[userLang]参数的目录遍历符包含和执行任意的本地文件,这些脚本包含:(1)elisttasks.php,(2)managepmanagers.php,(3)manageusers.php,(4)helpfunc.php,(5)managegroups.php,(6)manageprocess.php和(7)manageusersgroups.php。