Lei Feng TV CMS(又名LFCMS)是一套使用PHP和MySQL开发的视频点播系统。 LFCMS 3.8.6版本中的http://www.a.com:84/admin.php?s=/Template/index.html页面存在目录遍历漏洞。攻击者可借助Template/edit/path URIs中的‘..*’序列利用该漏洞查看任意文件(例如:1.txt)。
Lei Feng TV CMS(又名LFCMS)是一套使用PHP和MySQL开发的视频点播系统。 LFCMS 3.8.6版本中的http://www.a.com:84/admin.php?s=/Template/index.html页面存在目录遍历漏洞。攻击者可借助Template/edit/path URIs中的‘..*’序列利用该漏洞查看任意文件(例如:1.txt)。