WonderEdit Pro CMS中存在PHP远程文件包含漏洞。远程攻击者可以借助包括(1) rwb (template/rwb/user_bottom.php),(2) gwb (template/rwb/user_bottom.php,(3) blues,(4) bluwhi,和 (5) grns在内的多个模板使用的user_bottom.php中的config[template_path] 参数,执行任意PHP代码。
WonderEdit Pro CMS中存在PHP远程文件包含漏洞。远程攻击者可以借助包括(1) rwb (template/rwb/user_bottom.php),(2) gwb (template/rwb/user_bottom.php,(3) blues,(4) bluwhi,和 (5) grns在内的多个模板使用的user_bottom.php中的config[template_path] 参数,执行任意PHP代码。