Free Simple CMS是一套开源的内容管理系统(CMS)。该系统支持定制模板等功能。 Free Simple CMS 1.0以及之前版本中的themes/default/index.php文件中存在多个PHP远程文件包含漏洞。远程攻击者可以借助位于(1)body,(2)footer,(3)header,(4)menu_left或者(5)menu_right参数中的URL执行任意PHP代码。
Free Simple CMS是一套开源的内容管理系统(CMS)。该系统支持定制模板等功能。 Free Simple CMS 1.0以及之前版本中的themes/default/index.php文件中存在多个PHP远程文件包含漏洞。远程攻击者可以借助位于(1)body,(2)footer,(3)header,(4)menu_left或者(5)menu_right参数中的URL执行任意PHP代码。