Ay System Solutions CMS 2.6及早期版本中存在多个PHP远程文件包含漏洞,远程攻击者可借助提交到(1) home.php或 (2) impressum.php脚本的path[ShowProcessHandle]参数中的URL来执行任意PHP代码。
Ay System Solutions CMS 2.6及早期版本中存在多个PHP远程文件包含漏洞,远程攻击者可借助提交到(1) home.php或 (2) impressum.php脚本的path[ShowProcessHandle]参数中的URL来执行任意PHP代码。