ValidForm Builder是一个开源的用于创建Web表单并进行字段验证的JavaScript和PHP库。 ValidFormBuilder 4.5.4版本中的Valid Form反序列化方法存在PHP对象注入漏洞。远程攻击者可利用该漏洞执行未授权的系统命令并获取文件系统中的文件内容。
ValidForm Builder是一个开源的用于创建Web表单并进行字段验证的JavaScript和PHP库。 ValidFormBuilder 4.5.4版本中的Valid Form反序列化方法存在PHP对象注入漏洞。远程攻击者可利用该漏洞执行未授权的系统命令并获取文件系统中的文件内容。