AR Web Content Manager (AWCM) 2.1最终版中存在多个PHP远程文件包含漏洞。远程攻击者可借助向includes/window_top.php和header.php发送的theme_file参数,向control/common.php发送的lang_file参数中的URL执行任意PHP代码。
AR Web Content Manager (AWCM) 2.1最终版中存在多个PHP远程文件包含漏洞。远程攻击者可借助向includes/window_top.php和header.php发送的theme_file参数,向control/common.php发送的lang_file参数中的URL执行任意PHP代码。