1.5.6版本以前的ADbNewsSender和RC2以前的2.0版本的maillinglist/setup/step1.php.inc存在目录遍历漏洞。允许远程攻击者通过path_to_lang 参数的..(dot dot)到达setup/index.php来包含和执行任意本地文件。
1.5.6版本以前的ADbNewsSender和RC2以前的2.0版本的maillinglist/setup/step1.php.inc存在目录遍历漏洞。允许远程攻击者通过path_to_lang 参数的..(dot dot)到达setup/index.php来包含和执行任意本地文件。