phpCommunity存在多个目录遍历漏洞。远程攻击者可以借助(1) module/admin/files/show_file.php 的file参数和 (2) module/admin/files/show_source.php的path参数中的\"..\"符读取任意文件。
phpCommunity存在多个目录遍历漏洞。远程攻击者可以借助(1) module/admin/files/show_file.php 的file参数和 (2) module/admin/files/show_source.php的path参数中的\"..\"符读取任意文件。