Falcon Series One CMS 1.4.3版本中存在多个PHP远程文件包含漏洞,远程攻击者可以借助(1)对sitemap.xml.php的dir[classes]参数或者(2)errors.php的错误参数中的一个URL执行任意PHP代码。
Falcon Series One CMS 1.4.3版本中存在多个PHP远程文件包含漏洞,远程攻击者可以借助(1)对sitemap.xml.php的dir[classes]参数或者(2)errors.php的错误参数中的一个URL执行任意PHP代码。