程序描述:豪彩毅文件上传系统不仅存在上传漏洞,在查看指定帐号下文件处随意输入一个不存在的地址就可以得到物理路径,输入“/”则可以查看该目录或任意目录文件,危害严重!
解决方案:目前正在联系负责人员,请等待最新补丁。
Copyright © 2006-2008 www.anquan365.com 安全365建议使用1024*768分辨率及第三方浏览器对本站进行浏览