由于定界符注释的丢失,mxBB的mx_glance 2.3.3模数的contrib/mx_glance_sdesc.php把临界安全检查置于注释中,远程攻击者可以借助mx_root_path参数中的一个URL导致远程文件包含攻击并执行任意PHP代码。
由于定界符注释的丢失,mxBB的mx_glance 2.3.3模数的contrib/mx_glance_sdesc.php把临界安全检查置于注释中,远程攻击者可以借助mx_root_path参数中的一个URL导致远程文件包含攻击并执行任意PHP代码。