Redaction System 1.0000中的多个PHP远程文件包含漏洞,远程攻击者可以通过(1)(a)conn.php,(b)sesscheck.php,(c)wap/conn.php或(d)wap/sesscheck.php的lang_prefix参数或者(2)(e)index.php的lang参数中的URL来执行任意PHP代码。
Redaction System 1.0000中的多个PHP远程文件包含漏洞,远程攻击者可以通过(1)(a)conn.php,(b)sesscheck.php,(c)wap/conn.php或(d)wap/sesscheck.php的lang_prefix参数或者(2)(e)index.php的lang参数中的URL来执行任意PHP代码。