Active PHP Bookmark Notes (APB) 0.2.5及之前版本的templates/head.php中存在PHP远程文件包含漏洞。远程攻击者可以借助APB_SETTINGS[template_path]参数中的一个URL,执行任意的PHP代码。注意:该漏洞可能与CVE-2003-1254有关。
Active PHP Bookmark Notes (APB) 0.2.5及之前版本的templates/head.php中存在PHP远程文件包含漏洞。远程攻击者可以借助APB_SETTINGS[template_path]参数中的一个URL,执行任意的PHP代码。注意:该漏洞可能与CVE-2003-1254有关。