PageTree CMS 0.0.2 BETA 0001版本中的admin/plugins/Online_Users/main.php存在PHP远程文件包含漏洞。远程攻击者可以借助GLOBALS[PT_Config][dir][data]参数中的一个URL,执行任意的PHP代码。
PageTree CMS 0.0.2 BETA 0001版本中的admin/plugins/Online_Users/main.php存在PHP远程文件包含漏洞。远程攻击者可以借助GLOBALS[PT_Config][dir][data]参数中的一个URL,执行任意的PHP代码。