Horizon Quick Content Management System(QCMS)是一套开源的快速内容管理系统(CMS)。该系统支持文件上传、幻灯片播放、客户关系管理、Youtube和Google地图插件等。 Horizon QCMS 4.0及之前的版本中的lib/functions/d-load.php脚本中存在目录遍历漏洞。远程攻击者可借助start参数中的目录遍历字符(‘..’)利用该漏洞读取任意文件。
Horizon Quick Content Management System(QCMS)是一套开源的快速内容管理系统(CMS)。该系统支持文件上传、幻灯片播放、客户关系管理、Youtube和Google地图插件等。 Horizon QCMS 4.0及之前的版本中的lib/functions/d-load.php脚本中存在目录遍历漏洞。远程攻击者可借助start参数中的目录遍历字符(‘..’)利用该漏洞读取任意文件。