Flux CMS 1.5.0以及之前的版本中的webinc/bxe/scripts/loadsave.php任意代码执行漏洞。远程攻击者可以借助XML参数中的一个文件名和请求正文中的PHP序列,重写ebinc/bxe/scripts/中的一个PHP文件,然后再对该文件名进行一个直接请求。
Flux CMS 1.5.0以及之前的版本中的webinc/bxe/scripts/loadsave.php任意代码执行漏洞。远程攻击者可以借助XML参数中的一个文件名和请求正文中的PHP序列,重写ebinc/bxe/scripts/中的一个PHP文件,然后再对该文件名进行一个直接请求。