DreamCost HostAdmin 3.1及之前版本中存在多个PHP远程文件包含漏洞。远程攻击者可以通过提交(1)functions.php(2)members.php的路径参数中的URL,执行任意的PHP代码。注意:index.php向量已经被CVE-2006-0791覆盖。
DreamCost HostAdmin 3.1及之前版本中存在多个PHP远程文件包含漏洞。远程攻击者可以通过提交(1)functions.php(2)members.php的路径参数中的URL,执行任意的PHP代码。注意:index.php向量已经被CVE-2006-0791覆盖。