Wim Fleischhauer docpile: wim\'\'s edition (docpile:we) 0.2.2及早期版本中存在多个PHP远程文件包含漏洞,远程攻击者可借助提交到:(1) lib/folder.class.php,(2) lib/email.inc.php,(3) lib/document.class.php或 (4) lib/auth.inc.php脚本中INIT_PATH参数中的URL执行任意PHP代码。
Wim Fleischhauer docpile: wim\'\'s edition (docpile:we) 0.2.2及早期版本中存在多个PHP远程文件包含漏洞,远程攻击者可借助提交到:(1) lib/folder.class.php,(2) lib/email.inc.php,(3) lib/document.class.php或 (4) lib/auth.inc.php脚本中INIT_PATH参数中的URL执行任意PHP代码。