Newanz NewsOffice 1.0 和 1.1的news_show.php中存在PHP远程文件包含漏洞。在register_globals被激活时,远程攻击者通过newsoffice_directory参数中的一个URL来执行任意PHP代码。
Newanz NewsOffice 1.0 和 1.1的news_show.php中存在PHP远程文件包含漏洞。在register_globals被激活时,远程攻击者通过newsoffice_directory参数中的一个URL来执行任意PHP代码。