TorrentTrader 1.07版本及其早期版本设置根目录中的非安全许可文件,这会允许攻击者通过修改(1) disclaimer.txt, (2) sponsors.txt, 和(3) banners.txt, 且这些文件都在include调用程序中运行,以执行任意PHP代码。
TorrentTrader 1.07版本及其早期版本设置根目录中的非安全许可文件,这会允许攻击者通过修改(1) disclaimer.txt, (2) sponsors.txt, 和(3) banners.txt, 且这些文件都在include调用程序中运行,以执行任意PHP代码。