| 概要 |
Multiple directory traversal vulnerabilities in TinX/cms 1.1, when register_globals is enabled, allow remote attackers to include and execute arbitrary local files via directory traversal sequences in the (1) language parameter to (a) include_me.php, (b) admin/ajax.php, and (c) admin/objects/catalog.ajaxhandler.php; and the (2) prefix parameter to (d) admin/inc/config.php.
|
| 概要 |
Múltiples vulnerabilidades de salto de directorio en TinX/cms 1.1, cuando register_globals está activo, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de secuencias de salto de directorio en el (1) parámetro language de (a) include_me.php, (b) admin/ajax.php, y (c) admin/objects/catalog.ajaxhandler.php; y el (2) parámetro prefix de (d) admin/inc/config.php.
|