Banana Dance是一套基于PHP和MySQL的开源Wiki软件和内容管理系统(CMS)。 Banana Dance B.2.6及之前版本的functions/suggest.php脚本中存在目录遍历漏洞。远程攻击者可借助get_template操作的‘name’参数中的目录遍历字符‘..’利用该漏洞包含和执行任意本地文件。
Banana Dance是一套基于PHP和MySQL的开源Wiki软件和内容管理系统(CMS)。 Banana Dance B.2.6及之前版本的functions/suggest.php脚本中存在目录遍历漏洞。远程攻击者可借助get_template操作的‘name’参数中的目录遍历字符‘..’利用该漏洞包含和执行任意本地文件。