PHProjekt 5.1,可能还包括早期版本存在多个PHP远程文件包含漏洞,远程攻击者可以借助(1)提交到lib/specialdays.php中的path_pre参数和(2)lib/dbman_filter.inc.php中的lib_path参数中的URL执行任意PHP代码。
PHProjekt 5.1,可能还包括早期版本存在多个PHP远程文件包含漏洞,远程攻击者可以借助(1)提交到lib/specialdays.php中的path_pre参数和(2)lib/dbman_filter.inc.php中的lib_path参数中的URL执行任意PHP代码。