漏洞标题
N/A
漏洞描述信息
PHP远程文件包含漏洞在All4WWW-Homepagecreator 1.0a中的index.php文件中允许远程攻击者通过修改site参数引用远程Web服务器中包含代码的URL。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PHP remote file inclusion vulnerability in index.php in All4WWW-Homepagecreator 1.0a allows remote attackers to execute arbitrary PHP code by modifying the site parameter to reference a URL on a remote web server that contains the code.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
All4WWW-HomePageCreator index.php 远程任意文件包含漏洞
漏洞描述信息
All4WWW-Homepagecreator是一款自动生成WEB页的脚本。 All4WWW-Homepagecreator受远程任意文件包含漏洞影响,起因是应用程序在include()函数调用中使用用户提供的输入前无法正确的过滤这些输入。
CVSS信息
N/A
漏洞类别
授权问题