Dada Mail Manager是一款基于Jmoola的邮件列表管理工具。 Joomla! Dada Mail Manager (com_dadamail)组件2.6版本的config.dadamail.php中存在PHP远程文件包含漏洞。远程攻击者可以借助GLOBALS[mosConfig_absolute_path]参数中的一个URL,执行任意PHP代码。
Dada Mail Manager是一款基于Jmoola的邮件列表管理工具。 Joomla! Dada Mail Manager (com_dadamail)组件2.6版本的config.dadamail.php中存在PHP远程文件包含漏洞。远程攻击者可以借助GLOBALS[mosConfig_absolute_path]参数中的一个URL,执行任意PHP代码。