Orlando CMS 0.6存在多个PHP远程文件包含漏洞,远程攻击者通过对(1) modules/core/logger/init.php 和 (2) AJAX/newscat.php的GLOBALS[preloc]参数中的一个URL来执行任意PHP代码。
Orlando CMS 0.6存在多个PHP远程文件包含漏洞,远程攻击者通过对(1) modules/core/logger/init.php 和 (2) AJAX/newscat.php的GLOBALS[preloc]参数中的一个URL来执行任意PHP代码。