Zen Cart 1.3.0.2及早期版本的index.php脚本存在PHP远程文件包含漏洞,当register_globals启用时,远程攻击者可借助autoLoadConfig[999][0][loadFile]参数中的URL执行任意PHP代码。
Zen Cart 1.3.0.2及早期版本的index.php脚本存在PHP远程文件包含漏洞,当register_globals启用时,远程攻击者可借助autoLoadConfig[999][0][loadFile]参数中的URL执行任意PHP代码。