Vladimir Menshakov buratinable templator (bubla) 1.0.0rc2及更早版本中的process.php存在多个PHP远程文件包含漏洞,远程攻击者可以通过在(1)bu_dir或(2)bu_config[dir]参数内的URL来执行任意PHP代码。
Vladimir Menshakov buratinable templator (bubla) 1.0.0rc2及更早版本中的process.php存在多个PHP远程文件包含漏洞,远程攻击者可以通过在(1)bu_dir或(2)bu_config[dir]参数内的URL来执行任意PHP代码。