Sitecore Sitecore.NET是丹麦Sitecore公司的一套基于.NET的网站内容管理系统。Log Viewer application是其中的一个日志查看应用程序。 Sitecore Sitecore.NET 8.1及之前版本中的Log Viewer应用程序存在目录遍历漏洞。攻击者可借助sitecore/shell/default.aspx?xmlcontrol=LogViewerDetails&file= URI利用该漏洞访问任意文件。
Sitecore Sitecore.NET是丹麦Sitecore公司的一套基于.NET的网站内容管理系统。Log Viewer application是其中的一个日志查看应用程序。 Sitecore Sitecore.NET 8.1及之前版本中的Log Viewer应用程序存在目录遍历漏洞。攻击者可借助sitecore/shell/default.aspx?xmlcontrol=LogViewerDetails&file= URI利用该漏洞访问任意文件。