安全漏洞 >TFTgallery 'index.php' 目录遍历漏洞
TFTgallery 0.13版本的index.php中存在目录遍历漏洞。远程攻击者可以借助相册参数中的..\\%2F,读取任意文件。
来源: BID
名称: 36899
链接:http://www.securityfocus.com/bid/36899
来源: SECUNIA
名称: 37156
链接:http://secunia.com/advisories/37156
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200911-082