GraFX MiniCWB存在PHP远程文件包含漏洞。远程攻击者可以借助多个脚本中的LANG参数的URL,执行任意的PHP代码。这些脚本包含:(1) en.inc.php、(2) hu.inc.php、 (3) no.inc.php、 (4) ro.inc.php以及 (5) language/中的ru.inc.php。
GraFX MiniCWB存在PHP远程文件包含漏洞。远程攻击者可以借助多个脚本中的LANG参数的URL,执行任意的PHP代码。这些脚本包含:(1) en.inc.php、(2) hu.inc.php、 (3) no.inc.php、 (4) ro.inc.php以及 (5) language/中的ru.inc.php。