AJPortal2PHP 多个PHP远程文件包含漏洞

日期: 2007-04-19 | 影响软件: PHP | POC: 否

漏洞描述

AjPortal2Php中存在多个PHP远程文件包含漏洞。远程攻击者可以借助提交到includes/中的(1)begin.inc.php,(2)connection.inc.php,(3)events.inc.php,(4)footer.inc.php,(5)header.inc.php,(6)menuleft.inc.php或(7)pages.inc.php文件的PagePrefix参数中的一个URL,执行任意的PHP代码。

PoC代码

暂无

相关漏洞推荐