Jamroom 3.3.0 至 3.3.5的include/plugins/jrBrowser/purchase.php中存在PHP远程文件包含漏洞,当register_globals被激活时, 远程攻击者通过jamroom[jm_dir]参数中的一个URL来执行任意PHP代码。
Jamroom 3.3.0 至 3.3.5的include/plugins/jrBrowser/purchase.php中存在PHP远程文件包含漏洞,当register_globals被激活时, 远程攻击者通过jamroom[jm_dir]参数中的一个URL来执行任意PHP代码。