| 概要 |
Multiple absolute path traversal vulnerabilities in PHP-Calendar 1.1 allow remote attackers to include and execute arbitrary local files via a full pathname in the configfile parameter to (1) update08.php or (2) update10.php. NOTE: in some environments, this can be leveraged for remote file inclusion by using a UNC share pathname or an ftp, ftps, or ssh2.sftp URL.
|
| 概要 |
Múltiples vulnerabilidades de salto de directorio absoluto en PHP-Calendar v1.1 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través del nombre de archivo en el parámetro configfile en (1)update08.php or (2) update10.php. NOTA: en algunos entornos, esto puede ser ser aprovechado para inclusión remota a archivos usando el nombre de fichero UNC compartido o un ftp, ftps, o URL ssh2.sftp.
|