Nucleus上的 NP_Twitter Plugin 0.8 和0.9的nucleus/plugins/NP_Twitter.php存在PHP远程文件包含漏洞。当register_globals启用时,远程攻击者可以借助DIR_PLUGINS 参数的URL执行任意的PHP代码。
Nucleus上的 NP_Twitter Plugin 0.8 和0.9的nucleus/plugins/NP_Twitter.php存在PHP远程文件包含漏洞。当register_globals启用时,远程攻击者可以借助DIR_PLUGINS 参数的URL执行任意的PHP代码。