| 概要 |
Directory traversal vulnerability in index.php in Awesome PHP Mega File Manager 1.0 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the page parameter. NOTE: in some environments, this can be leveraged for remote file inclusion by using a UNC share pathname or an ftp, ftps, or ssh2.sftp URL.
|
| 概要 |
Vulnerabilidad de salto de directorio en index.php en Awesome PHP Mega File Manager v1.0 permite a atacantes remotos incluir y ejecutar ficheros locales de forma arbitraria a través de ..(punto punto) en el parámetro "page". NOTA: en algunas situaciones, esto puede ser ayudado mediante la inclusión remota de fichero mediante el uso de una ruta de fichero compartido UNC o un ftp, ftps o una URL ssh2.sftp.
|