XCloner Standalone是罗马尼亚XCloner公司的一套备份和恢复软件。该软件对网站提供了备份和恢复功能。 XCloner Standalone 3.5及之前的版本中存在安全漏洞,当使用enable_db_backup和sql_mem时,远程攻击者可借助generate操作的‘dbbackup_comp’参数中的shell元字符利用该漏洞执行任意命令。
XCloner Standalone是罗马尼亚XCloner公司的一套备份和恢复软件。该软件对网站提供了备份和恢复功能。 XCloner Standalone 3.5及之前的版本中存在安全漏洞,当使用enable_db_backup和sql_mem时,远程攻击者可借助generate操作的‘dbbackup_comp’参数中的shell元字符利用该漏洞执行任意命令。