PHPNuke-Clan (PNC) 4.2.0版本及其早期版本的virtual War (VWar) 模数的convert/mvcw_conver.php中存在PHP远程文件包含漏洞。远程攻击者可以借助vwar_root参数中的一个URL,执行任意PHP代码。
PHPNuke-Clan (PNC) 4.2.0版本及其早期版本的virtual War (VWar) 模数的convert/mvcw_conver.php中存在PHP远程文件包含漏洞。远程攻击者可以借助vwar_root参数中的一个URL,执行任意PHP代码。