IDevSpot PhpHostBot 1.06版本及其早期版本的order/login.php中存在PHP远程文件包含漏洞。远程攻击者可以借助svr_rootscript参数中的一个URL,执行任意PHP代码。该漏洞不同于CVE-2007-4094和CVE-2006-3776。
IDevSpot PhpHostBot 1.06版本及其早期版本的order/login.php中存在PHP远程文件包含漏洞。远程攻击者可以借助svr_rootscript参数中的一个URL,执行任意PHP代码。该漏洞不同于CVE-2007-4094和CVE-2006-3776。