DynPG是一个基于PHP和MySQL的内容管理系统。 DynPG CMS 4.1.1以及4.2.0版本中的languages.inc.php文件中存在目录遍历漏洞。远程攻击者可以借助向index.php文件传递的CHG_DYNPG_SET_LANGUAGE参数中的\"..\"操作符读取任意文件。
DynPG是一个基于PHP和MySQL的内容管理系统。 DynPG CMS 4.1.1以及4.2.0版本中的languages.inc.php文件中存在目录遍历漏洞。远程攻击者可以借助向index.php文件传递的CHG_DYNPG_SET_LANGUAGE参数中的\"..\"操作符读取任意文件。