Broadcast Machine 0.1版本中存在多个PHP远程文件包含漏洞.远程攻击者可以借助对(1)MySQLController.php,(2)SQLController.php,(3)SetupController.php,(4)VideoController.php,以及(5)controllers/中的ViewController.php的baseDir参数的URL,执行任意PHP代码。
Broadcast Machine 0.1版本中存在多个PHP远程文件包含漏洞.远程攻击者可以借助对(1)MySQLController.php,(2)SQLController.php,(3)SetupController.php,(4)VideoController.php,以及(5)controllers/中的ViewController.php的baseDir参数的URL,执行任意PHP代码。