漏洞信息详情
Restaurant Management System 多个PHP远程文件包含漏洞
漏洞简介
Thierry Leriche Restaurant Management System (ReMaSys) 0.5中存在多个PHP远程文件包含漏洞,远程攻击者可以借助(1)(a) global.php的DIR_ROOT参数,或(2)(b) template/fr/page.php或(c) page/fr/boxConnection.php的 DIR_PAGE参数的一个URL执行任意PHP代码。
漏洞公告
参考网址
来源: MISC
链接:http://arfis.wordpress.com/2007/09/14/rfi-02-remasys/
受影响实体
- Restaurant_management_system Restaurant_management_system:0.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...