Segue CMS 1.8.4版本及其早期版本中的index.php存在PHP远程文件包含漏洞,当register_globals被禁用时,远程攻击者可以借助themesdir参数的一个URL执行任意PHP代码, 该漏洞不同于CVE-2006-5497。
Segue CMS 1.8.4版本及其早期版本中的index.php存在PHP远程文件包含漏洞,当register_globals被禁用时,远程攻击者可以借助themesdir参数的一个URL执行任意PHP代码, 该漏洞不同于CVE-2006-5497。