Wajox Software microSSys CMS 1.5以及之前的版本中的index.php存在PHP远程文件包含漏洞。当register_globals被激活时,远程攻击者可以借助PAGES数组参数的一个任意元素中的URL执行任意PHP代码。
Wajox Software microSSys CMS 1.5以及之前的版本中的index.php存在PHP远程文件包含漏洞。当register_globals被激活时,远程攻击者可以借助PAGES数组参数的一个任意元素中的URL执行任意PHP代码。