Pragyan CMS是一个支持多用户的内容管理系统。 Pragyan CMS 2.6.2的cms/modules/form.lib.php中存在PHP 远程文件包含漏洞。在register_globals被激活时, 远程攻击者通过(1) sourceFolder 或 (2) moduleFolder 参数中的一个URL来执行任意PHP代码。
Pragyan CMS是一个支持多用户的内容管理系统。 Pragyan CMS 2.6.2的cms/modules/form.lib.php中存在PHP 远程文件包含漏洞。在register_globals被激活时, 远程攻击者通过(1) sourceFolder 或 (2) moduleFolder 参数中的一个URL来执行任意PHP代码。