Akarru Social BookMarking Engine 0.4.3.34及更早版本,可能还有0.4.4.120版本的akarru.gui/main_content.php中存在PHP远程文件包含漏洞,远程攻击者可以通过bm_content参数中的URL执行任意PHP代码。
Akarru Social BookMarking Engine 0.4.3.34及更早版本,可能还有0.4.4.120版本的akarru.gui/main_content.php中存在PHP远程文件包含漏洞,远程攻击者可以通过bm_content参数中的URL执行任意PHP代码。