MoinMoin是一套开源的、可扩展的基于Python环境的wiki引擎程序。 MoinMoin 1.9.3至1.9.5版本中的AttachFile操作(action/AttachFile.py)中的_do_attachment_move函数中存在目录遍历漏洞。通过文件名中的‘..’,远程攻击者利用该漏洞重写任意文件。
MoinMoin是一套开源的、可扩展的基于Python环境的wiki引擎程序。 MoinMoin 1.9.3至1.9.5版本中的AttachFile操作(action/AttachFile.py)中的_do_attachment_move函数中存在目录遍历漏洞。通过文件名中的‘..’,远程攻击者利用该漏洞重写任意文件。