Support Incident Tracker (or SiT!)是一个基于Web技术支持电话或电子邮件的追踪应用程序。 Support Incident Tracker中存在漏洞。由于config.php中的\"application_name\"参数传递的输入在被用于\"eval()\"调用之前不能正确过滤,攻击者可利用该漏洞执行任意PHP代码。
Support Incident Tracker (or SiT!)是一个基于Web技术支持电话或电子邮件的追踪应用程序。 Support Incident Tracker中存在漏洞。由于config.php中的\"application_name\"参数传递的输入在被用于\"eval()\"调用之前不能正确过滤,攻击者可利用该漏洞执行任意PHP代码。