SmartISoft phpListPro 2.01及之前版本存在多个PHP远程文件包含漏洞。远程攻击者可以借助 (1) editsite.php, (2) addsite.php和(3) in.php中的returnpath参数当中的URL,执行任意PHP代码。
SmartISoft phpListPro 2.01及之前版本存在多个PHP远程文件包含漏洞。远程攻击者可以借助 (1) editsite.php, (2) addsite.php和(3) in.php中的returnpath参数当中的URL,执行任意PHP代码。