Turnkey PHP Live Helper是一套PHP编写的在线客户系统。 PHP Live Helper 2.0.1及其之前版本的版本中libsecure.php中存在变量覆盖漏洞。当register_globals开启时,远程攻击者可以利用此漏洞重写环境变量,可能设计数据库配置、代码注入等安全问题。
Turnkey PHP Live Helper是一套PHP编写的在线客户系统。 PHP Live Helper 2.0.1及其之前版本的版本中libsecure.php中存在变量覆盖漏洞。当register_globals开启时,远程攻击者可以利用此漏洞重写环境变量,可能设计数据库配置、代码注入等安全问题。