e107是用php编写的内容管理系统。 e107的bbcode/php.bb并不对所有可能包含php bbcode标签的输入进行访问控制检查,远程攻击者可以执行任意PHP代码,例如利用contact.php的toEmail方法执行代码,与toHTML方法的调用相关。
e107是用php编写的内容管理系统。 e107的bbcode/php.bb并不对所有可能包含php bbcode标签的输入进行访问控制检查,远程攻击者可以执行任意PHP代码,例如利用contact.php的toEmail方法执行代码,与toHTML方法的调用相关。