PHPLib 7.2d之前版本的prepend.php3在PHP启用register_globals时存在漏洞。远程攻击者可以借助指向另一服务器恶意代码的改进$_PHPLIB[libdir] HTTP请求执行任意脚本,如Horde 1.2.5及其更早版本,IMP 2.2.6及其更早版本,以及其他使用PHPLib的数据包。
PHPLib 7.2d之前版本的prepend.php3在PHP启用register_globals时存在漏洞。远程攻击者可以借助指向另一服务器恶意代码的改进$_PHPLIB[libdir] HTTP请求执行任意脚本,如Horde 1.2.5及其更早版本,IMP 2.2.6及其更早版本,以及其他使用PHPLib的数据包。