Laurent Van den Reysen WORK system e-commerce存在多个PHP远程文件包含漏洞,远程攻击者可通过传给在module/内的(1)index.php,(2)module/forum/forum.php,(3)未明文件和(4)在administration/module/下的未明文件的g_include参数中的URL,来执行任意PHP代码。
Laurent Van den Reysen WORK system e-commerce存在多个PHP远程文件包含漏洞,远程攻击者可通过传给在module/内的(1)index.php,(2)module/forum/forum.php,(3)未明文件和(4)在administration/module/下的未明文件的g_include参数中的URL,来执行任意PHP代码。