Aardvark Topsites PHP 4.2.2及之前版本的sources/lostpw.php存在PHP远程文件包含漏洞。当启用register_globals时,远程攻击者可以借助CONFIG[path]参数执行任意PHP代码,比如包含含有PHP代码的GIF。
Aardvark Topsites PHP 4.2.2及之前版本的sources/lostpw.php存在PHP远程文件包含漏洞。当启用register_globals时,远程攻击者可以借助CONFIG[path]参数执行任意PHP代码,比如包含含有PHP代码的GIF。