Telekorn SignKorn Guestbook (SL) 1.3及更早版本的includes/log.inc.php中的PHP远程文件包含漏洞,在启用register_globals且_SESSION[permission]参数设置为\"yes\"时,远程攻击者可以通过dir_path参数中的URL执行任意PHP代码。
Telekorn SignKorn Guestbook (SL) 1.3及更早版本的includes/log.inc.php中的PHP远程文件包含漏洞,在启用register_globals且_SESSION[permission]参数设置为\"yes\"时,远程攻击者可以通过dir_path参数中的URL执行任意PHP代码。