awzMB 4.2 beta 1版本及其早期版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助对(1) adminhelp.php; 和(2) admin.incl.php, (3) reg.incl.php, (4) help.incl.php, (5) gbook.incl.php, 和 (6) modules/中的core/core.incl.php的Setting[OPT_includepath]参数的一个URL,执行任意PHP代码。
awzMB 4.2 beta 1版本及其早期版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助对(1) adminhelp.php; 和(2) admin.incl.php, (3) reg.incl.php, (4) help.incl.php, (5) gbook.incl.php, 和 (6) modules/中的core/core.incl.php的Setting[OPT_includepath]参数的一个URL,执行任意PHP代码。