Simple PHP Scripts (sphp)中的Ivan Peevski gallery 0.3里的index.php存在PHP文件包含漏洞。远程攻击者可以借助画廊参数中的UNC共享路径名或一个本地文件路径名,执行任意的PHP代码。该参数可以通过file_exists函数来访问。
Simple PHP Scripts (sphp)中的Ivan Peevski gallery 0.3里的index.php存在PHP文件包含漏洞。远程攻击者可以借助画廊参数中的UNC共享路径名或一个本地文件路径名,执行任意的PHP代码。该参数可以通过file_exists函数来访问。