当magic_quotes_gpc禁用时,Brunetton LittlePhpGallery 1.0.2版本中的gallery.php文件中存在目录遍历漏洞。远程攻击者可以借助repertoire参数中的\"..//\"操作符,罗列、包含以及执行任意本地文件。
当magic_quotes_gpc禁用时,Brunetton LittlePhpGallery 1.0.2版本中的gallery.php文件中存在目录遍历漏洞。远程攻击者可以借助repertoire参数中的\"..//\"操作符,罗列、包含以及执行任意本地文件。