Andreas Kansok phPay 2.02和2.02.1版本中的nu_mail.inc.php脚本,当register_globals启用时, 远程攻击者可借助畸形的mail_text2,user_row[5],nu_mail_1和shop_mail参数将服务器作为开放邮件中继。
Andreas Kansok phPay 2.02和2.02.1版本中的nu_mail.inc.php脚本,当register_globals启用时, 远程攻击者可借助畸形的mail_text2,user_row[5],nu_mail_1和shop_mail参数将服务器作为开放邮件中继。