PHPWebLog 0.5.3及更早版本中存在PHP远程文件包含漏洞,远程攻击者可以通过修改(1) init.inc.php中的G_PATH参数或(2) index.php中的PATH参数引用含有代码的远程Web服务器上的URL,从而执行任意PHP代码。
PHPWebLog 0.5.3及更早版本中存在PHP远程文件包含漏洞,远程攻击者可以通过修改(1) init.inc.php中的G_PATH参数或(2) index.php中的PATH参数引用含有代码的远程Web服务器上的URL,从而执行任意PHP代码。