Anodyne产品的SIMM Management System (SMS) 2.6.10的index.php中存在目录遍历漏洞。当magic_quotes_gpc被禁止时,远程攻击者可以借助index.php的page参数的\"..\"符,读取任意文件。
Anodyne产品的SIMM Management System (SMS) 2.6.10的index.php中存在目录遍历漏洞。当magic_quotes_gpc被禁止时,远程攻击者可以借助index.php的page参数的\"..\"符,读取任意文件。