ZENphoto 1.4.2版本中的zp-core/zp-extensions/viewer_size_image.php中存在eval代码注入漏洞。当viewer_size_image插件激活时,远程攻击者可利用此漏洞借助viewer_size_image_saved的cookie,执行任意PHP代码。
ZENphoto 1.4.2版本中的zp-core/zp-extensions/viewer_size_image.php中存在eval代码注入漏洞。当viewer_size_image插件激活时,远程攻击者可利用此漏洞借助viewer_size_image_saved的cookie,执行任意PHP代码。