eSyndicat Directory 1.2中的admin/cron.php在启用register_globals而禁用magic_quotes_gpc时,远程攻击者借助path_to_config参数中以空字符结尾的值,包含任意文件并可能执行任意PHP代码。
eSyndicat Directory 1.2中的admin/cron.php在启用register_globals而禁用magic_quotes_gpc时,远程攻击者借助path_to_config参数中以空字符结尾的值,包含任意文件并可能执行任意PHP代码。