Webradev Download Protect存在多个PHP远程文件包含漏洞。远程攻击者可以借助多个脚本的GLOBALS[RootPath]参数的URL,执行任意的PHP代码。这些脚本包含:(1)Framework/EmailTemplates.class.php, (2)Customers/PDPEmailReplaceConstants.class.php, 和(3) includes/DProtect/中的Admin/ResellersManager.class.php。
Webradev Download Protect存在多个PHP远程文件包含漏洞。远程攻击者可以借助多个脚本的GLOBALS[RootPath]参数的URL,执行任意的PHP代码。这些脚本包含:(1)Framework/EmailTemplates.class.php, (2)Customers/PDPEmailReplaceConstants.class.php, 和(3) includes/DProtect/中的Admin/ResellersManager.class.php。