Bo-blog程序在程序逻辑方面没有处理存在本地文件包含漏洞,在Php<5.0可能导致敏感信息泄露以及Php代码执行,在Php>5.0直接导致远程代码执行。 Bo-Blog 2.0.1 SP1 <a href=http://bo-blog.com/ target=_blank>http://bo-blog.com/</a> 临时解决方案 修改Php设置register_globals = Off,可以暂时避免受此漏洞影响。
Bo-blog程序在程序逻辑方面没有处理存在本地文件包含漏洞,在Php<5.0可能导致敏感信息泄露以及Php代码执行,在Php>5.0直接导致远程代码执行。 Bo-Blog 2.0.1 SP1 <a href=http://bo-blog.com/ target=_blank>http://bo-blog.com/</a> 临时解决方案 修改Php设置register_globals = Off,可以暂时避免受此漏洞影响。