PHP-Nuke 6.5到7.0版本中4nalbum 0.92的displaycategory.php存在PHP remote file inclusion漏洞。远程攻击者通过修改引用包含 fileFunctions.php远程的web服务器URL的basepath参数执行任意PHP代码。
PHP-Nuke 6.5到7.0版本中4nalbum 0.92的displaycategory.php存在PHP remote file inclusion漏洞。远程攻击者通过修改引用包含 fileFunctions.php远程的web服务器URL的basepath参数执行任意PHP代码。