WebDynamite ProjectButler 0.8.4中存在多个PHP远程文件包含漏洞,远程攻击者可借助/classes/下脚本的rootdir参数中的URL执行任意PHP代码,具体脚本包括:(1) Cache.class.php,(2) Customer.class.php,(3) Performance.class.php,(4) Project.class.php,(5) Representative.class.php,(6) User.class.php或 (7) common.php脚本。
WebDynamite ProjectButler 0.8.4中存在多个PHP远程文件包含漏洞,远程攻击者可借助/classes/下脚本的rootdir参数中的URL执行任意PHP代码,具体脚本包括:(1) Cache.class.php,(2) Customer.class.php,(3) Performance.class.php,(4) Project.class.php,(5) Representative.class.php,(6) User.class.php或 (7) common.php脚本。