Ubuntu (EHCP) 0.22.8版本及其早期版本中的Easy Hosting Control Panel存在多个PHP远程文件包含漏洞,远程攻击者借助config/中的(1)dbutil.bck.php和(2) dbutil.php的confdir参数的一个URL执行任意PHP代码。
Ubuntu (EHCP) 0.22.8版本及其早期版本中的Easy Hosting Control Panel存在多个PHP远程文件包含漏洞,远程攻击者借助config/中的(1)dbutil.bck.php和(2) dbutil.php的confdir参数的一个URL执行任意PHP代码。