BLOG:CMS 4.2.1.c中的多个PHP远程文件包含漏洞会允许远程攻击者通过(1) index.php的DIR_PLUGINS参数, (2)media.php的DIR_LIBS参数和admin/.目录下的xmlrpc/server.php的DIR_LIBS中的URL执行任意PHP代码。
BLOG:CMS 4.2.1.c中的多个PHP远程文件包含漏洞会允许远程攻击者通过(1) index.php的DIR_PLUGINS参数, (2)media.php的DIR_LIBS参数和admin/.目录下的xmlrpc/server.php的DIR_LIBS中的URL执行任意PHP代码。