Pivot 1.30 RC2及之前版本中的includes/edit_new.php存在PHP文件包含漏洞。当register_globals启用时,远程攻击者可以借助Paths[extensions_path] 参数中的 FTP URL或完整文件路径,执行任意PHP代码。
Pivot 1.30 RC2及之前版本中的includes/edit_new.php存在PHP文件包含漏洞。当register_globals启用时,远程攻击者可以借助Paths[extensions_path] 参数中的 FTP URL或完整文件路径,执行任意PHP代码。