UNAK-CMS中存在多个PHP远程文件包含漏洞,远程攻击者可以通过(1) fckeditor/editor/filemanager/browser/default/connectors/php/connector.php或(2) fckeditor/editor/dialog/fck_link.php的dirroot参数中的URL执行任意PHP代码。
UNAK-CMS中存在多个PHP远程文件包含漏洞,远程攻击者可以通过(1) fckeditor/editor/filemanager/browser/default/connectors/php/connector.php或(2) fckeditor/editor/dialog/fck_link.php的dirroot参数中的URL执行任意PHP代码。