PHPmyGallery是一个单用户易于理解和使用的图片库管理工具。 PHPmyGallery的_conf/_php-core/common-tpl-vars.php中存在目录遍历漏洞。远程攻击者可以借助conf[lang]参数中的“..”,包含和运行任意本地文件。
PHPmyGallery是一个单用户易于理解和使用的图片库管理工具。 PHPmyGallery的_conf/_php-core/common-tpl-vars.php中存在目录遍历漏洞。远程攻击者可以借助conf[lang]参数中的“..”,包含和运行任意本地文件。