AllMyPHP是开发专业WEB的解决方案,包含如AllMyGuests, AllMyLinks, AllMyVisitors等应用程序。 AllMyPHP包含的多个应用程序对URI传递的变量缺少充分过滤,远程攻击者可以利用这个漏洞以WEB进程权限执行任意代码。 AllMyPHP包含的AllMyGuests, AllMyLinks和AllMyVisitors应用程序在调用\'\'require_once()\'\'时不充分过滤URI中的变量数据,可指定远程服务器上的文件作为包含文件,可以WEB进程权限执行包含文件中的任意代码。
AllMyPHP是开发专业WEB的解决方案,包含如AllMyGuests, AllMyLinks, AllMyVisitors等应用程序。 AllMyPHP包含的多个应用程序对URI传递的变量缺少充分过滤,远程攻击者可以利用这个漏洞以WEB进程权限执行任意代码。 AllMyPHP包含的AllMyGuests, AllMyLinks和AllMyVisitors应用程序在调用\'\'require_once()\'\'时不充分过滤URI中的变量数据,可指定远程服务器上的文件作为包含文件,可以WEB进程权限执行包含文件中的任意代码。