phpYabs是一个以Zend框架为基础使用PHP5编写的面向对象的图管理工具,其目标是提供一个简单的操作界面,无论是个人的书籍管理还是图书馆或书店。 phpyabs 0.1.2版本的moduli/libri/index.php中存在PHP远程文件包含漏洞。远程攻击者可以借助Azione参数的一个URL,执行任意PHP代码。
phpYabs是一个以Zend框架为基础使用PHP5编写的面向对象的图管理工具,其目标是提供一个简单的操作界面,无论是个人的书籍管理还是图书馆或书店。 phpyabs 0.1.2版本的moduli/libri/index.php中存在PHP远程文件包含漏洞。远程攻击者可以借助Azione参数的一个URL,执行任意PHP代码。