SourceForge是用于协助开源软件开发的在线Web应用。 SourceForge的include/database.php脚本没有对sys_dbtype变量数据做充分的检查过滤,远程攻击者可能利用此漏洞使服务器包含远程服务器上的PHP代码执行。
SourceForge是用于协助开源软件开发的在线Web应用。 SourceForge的include/database.php脚本没有对sys_dbtype变量数据做充分的检查过滤,远程攻击者可能利用此漏洞使服务器包含远程服务器上的PHP代码执行。