AR Web Content Manager (AWCM) 2.2版本中存在多个目录遍历漏洞。远程攻击者可以借助向(a)index.php或者(b)header.php传递的(1)awcm_theme或者(2)awcm_lang cookie中的\"..\"(点点)操作符读取任意文件并可能产生其他未明影响。
AR Web Content Manager (AWCM) 2.2版本中存在多个目录遍历漏洞。远程攻击者可以借助向(a)index.php或者(b)header.php传递的(1)awcm_theme或者(2)awcm_lang cookie中的\"..\"(点点)操作符读取任意文件并可能产生其他未明影响。