Download-Engine存在多个PHP远程文件包含漏洞。远程攻击者可以借助多个脚本参数中的URL执行任意PHP代码: (1)脚本addmember.php参数eng_dir; (2)脚本admin/enginelib/class.phpmailer.php参数lang_path; (3)脚本admin/includes/spaw/dialogs/colorpicker.php参数spaw_root; 此漏洞不同于CVE-2006-5291和CVE-2006-5459。
Download-Engine存在多个PHP远程文件包含漏洞。远程攻击者可以借助多个脚本参数中的URL执行任意PHP代码: (1)脚本addmember.php参数eng_dir; (2)脚本admin/enginelib/class.phpmailer.php参数lang_path; (3)脚本admin/includes/spaw/dialogs/colorpicker.php参数spaw_root; 此漏洞不同于CVE-2006-5291和CVE-2006-5459。