WebCalendar 0.9.45版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助提交到(1)login.php,(2)get_reminders.php或(3)get_events.php的includedir参数中的一个URL,执行任意的PHP代码。
WebCalendar 0.9.45版本中存在多个PHP远程文件包含漏洞。远程攻击者可以借助提交到(1)login.php,(2)get_reminders.php或(3)get_events.php的includedir参数中的一个URL,执行任意的PHP代码。