Piwik(前称phpMyVisites)是一套基于PHP5和MySQL的开源网站访问统计系统。 Piwik 2.15.0之前版本的core/ViewDataTable/Factory.php脚本中存在目录遍历漏洞。远程攻击者可借助‘viewDataTable’参数利用该漏洞包含并执行任意本地文件。
Piwik(前称phpMyVisites)是一套基于PHP5和MySQL的开源网站访问统计系统。 Piwik 2.15.0之前版本的core/ViewDataTable/Factory.php脚本中存在目录遍历漏洞。远程攻击者可借助‘viewDataTable’参数利用该漏洞包含并执行任意本地文件。