ClanSys 1.1中的 index.php存在Eval注入漏洞。这使得远程攻击者可以借助于page参数中的PHP代码执行任意PHP代码,如使用\"include\"语句,该语句被注入到eval语句中。 注意:此问题被描述为由源文件造成的文件包含,但其只是一次攻击;主要漏洞是eval注入。
ClanSys 1.1中的 index.php存在Eval注入漏洞。这使得远程攻击者可以借助于page参数中的PHP代码执行任意PHP代码,如使用\"include\"语句,该语句被注入到eval语句中。 注意:此问题被描述为由源文件造成的文件包含,但其只是一次攻击;主要漏洞是eval注入。