phpLDAPadmin是一款基于Web的LDAP客户端,它主要用于管理LDAP服务器。 phpLDAPadmin 1.2.2之前的1.2.x版本的lib/functions.php的masort函数中存在漏洞。远程攻击者可借助cmd.php端口的query_engine操作中的orderby参数执行任意PHP代码。
phpLDAPadmin是一款基于Web的LDAP客户端,它主要用于管理LDAP服务器。 phpLDAPadmin 1.2.2之前的1.2.x版本的lib/functions.php的masort函数中存在漏洞。远程攻击者可借助cmd.php端口的query_engine操作中的orderby参数执行任意PHP代码。