Pulse CMS是一个免费的,小的网站简单的CMS设计。 Pulse CMS Basic 1.2.9之前版本中的includes/controller.php文件中存在目录遍历漏洞。远程攻击者可以借助向index.php文件传递的p参数中的\"..\"操作符包含并执行任意本地文件。
Pulse CMS是一个免费的,小的网站简单的CMS设计。 Pulse CMS Basic 1.2.9之前版本中的includes/controller.php文件中存在目录遍历漏洞。远程攻击者可以借助向index.php文件传递的p参数中的\"..\"操作符包含并执行任意本地文件。