MiraksGalerie 2.62存在多个PHP远程文件包含漏洞,远程攻击者可通过(a)当启用register_globals时在pcltar.lib.php内的(1)g_pcltar_lib_dir参数,和在(b)galsecurity.lib.php和(c)galimage.lib.php内的(2)listconfigfile[]参数中的URL来执行任意PHP代码。
MiraksGalerie 2.62存在多个PHP远程文件包含漏洞,远程攻击者可通过(a)当启用register_globals时在pcltar.lib.php内的(1)g_pcltar_lib_dir参数,和在(b)galsecurity.lib.php和(c)galimage.lib.php内的(2)listconfigfile[]参数中的URL来执行任意PHP代码。