漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
index.php in Phpclanwebsite 1.23.1 allows remote authenticated users to obtain the installation path by specifying an invalid file name to the uploader page, as demonstrated by "\", which will display the full path of uploader.php. NOTE: this might be the result of a file inclusion vulnerability.
漏洞信息
N/A
漏洞
N/A
漏洞
Phpclanwebsite 输入验证漏洞
漏洞信息
Phpclanwebsite 1.23.1中的index.php存在输入验证漏洞,远程认证的用户可以对上传程序页面指定无效文件名(如以"\"表示),从而导致显示uploader.php的完整路径,以此来获取安装路径。注意:这可能是文件包含漏洞导致的。
漏洞信息
N/A
漏洞
N/A