PHPGEDVIEW 2.61版本中的(1) functions.php, (2) authentication_index.php, 和(3) config_gedcom.php存在PHP远程文件包含漏洞。远程攻击者可以通过修改PGV_BASE_DIRECTORY参数去引用包含代码的远程Web服务器上的URL来执行任意PHP代码。
PHPGEDVIEW 2.61版本中的(1) functions.php, (2) authentication_index.php, 和(3) config_gedcom.php存在PHP远程文件包含漏洞。远程攻击者可以通过修改PGV_BASE_DIRECTORY参数去引用包含代码的远程Web服务器上的URL来执行任意PHP代码。