Joomla是一套采用PHP+MySql数据库开发的内容管理系统。 Joomla! Fiji Web Design Ajax Chat(com_ajaxchat)组件中存在PHP远程文件包含漏洞。远程攻击者可以借助tests/ajcuser.php的GLOBALS[mosConfig_absolute_path]参数中的一个URL,执行任意的PHP代码。
Joomla是一套采用PHP+MySql数据库开发的内容管理系统。 Joomla! Fiji Web Design Ajax Chat(com_ajaxchat)组件中存在PHP远程文件包含漏洞。远程攻击者可以借助tests/ajcuser.php的GLOBALS[mosConfig_absolute_path]参数中的一个URL,执行任意的PHP代码。