openUrgence Vaccin软件存在多个PHP远程文件包含漏洞,远程攻击者可利用gen/obj/.dsn中(1) collectivite.class.php, (2) injection.class.php, (3) utilisateur.class.php, (4) droit.class.php, (5) laboratoire.class.php, (6) vaccin.class.php, (7) effetsecondaire.class.php, (8) medecin.class.php, (9) individu.class.php, 和(10) profil.class.php执行的path_om参数内的URL,执行任意PHP代码。
openUrgence Vaccin软件存在多个PHP远程文件包含漏洞,远程攻击者可利用gen/obj/.dsn中(1) collectivite.class.php, (2) injection.class.php, (3) utilisateur.class.php, (4) droit.class.php, (5) laboratoire.class.php, (6) vaccin.class.php, (7) effetsecondaire.class.php, (8) medecin.class.php, (9) individu.class.php, 和(10) profil.class.php执行的path_om参数内的URL,执行任意PHP代码。