BlackCat CMS是Black Cat团队开发的一套基于PHP5和HTML5的内容管理系统(CMS)。 BlackCat CMS 1.1.2之前的版本中的widgets/logs.php文件存在目录遍历漏洞。远程攻击者可借助‘dl’参数中的‘..’目录遍历字符利用该漏洞读取任意文件。
BlackCat CMS是Black Cat团队开发的一套基于PHP5和HTML5的内容管理系统(CMS)。 BlackCat CMS 1.1.2之前的版本中的widgets/logs.php文件存在目录遍历漏洞。远程攻击者可借助‘dl’参数中的‘..’目录遍历字符利用该漏洞读取任意文件。