Thierry Leriche Restaurant Management System (ReMaSys) 0.5中存在多个PHP远程文件包含漏洞,远程攻击者可以借助(1)(a) global.php的DIR_ROOT参数,或(2)(b) template/fr/page.php或(c) page/fr/boxConnection.php的 DIR_PAGE参数的一个URL执行任意PHP代码。
Thierry Leriche Restaurant Management System (ReMaSys) 0.5中存在多个PHP远程文件包含漏洞,远程攻击者可以借助(1)(a) global.php的DIR_ROOT参数,或(2)(b) template/fr/page.php或(c) page/fr/boxConnection.php的 DIR_PAGE参数的一个URL执行任意PHP代码。