Phpkobo Free Real Estate Contact Form存在多个目录遍历漏洞。远程攻击者可以借助多个脚本中的LANG_CODE参数的目录遍历符,包含和执行任意的本地文件。这些脚本包含:(1) codelib/cfg/common.inc.php、 (2) form/app/common.inc.php、 和 (3) staff/app/common.inc.php。
Phpkobo Free Real Estate Contact Form存在多个目录遍历漏洞。远程攻击者可以借助多个脚本中的LANG_CODE参数的目录遍历符,包含和执行任意的本地文件。这些脚本包含:(1) codelib/cfg/common.inc.php、 (2) form/app/common.inc.php、 和 (3) staff/app/common.inc.php。