漏洞标题
N/A
漏洞描述信息
"Bigace 1.8.2 中的多个 PHP 远程文件包含漏洞允许远程攻击者通过 (1) system/command/admin.cmd.php,(b) admin/include/upload_form.php,和(c) admin/include/item_main.php 中的 (1) GLOBALS[_BIGACE][DIR][admin] 参数以及 (2) GLOBALS[_ BIGACE][DIR][libs] 参数中的 URL 执行任意的 PHP 代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple PHP remote file inclusion vulnerabilities in Bigace 1.8.2 allow remote attackers to execute arbitrary PHP code via a URL in the (1) GLOBALS[_BIGACE][DIR][admin] parameter in (a) system/command/admin.cmd.php, (b) admin/include/upload_form.php, and (c) admin/include/item_main.php; and the (2) GLOBALS[_BIGACE][DIR][libs] parameter in (d) system/command/admin.cmd.php and (e) system/command/download.cmd.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Bigace Globals参数多个远程文件包含漏洞
漏洞描述信息
Bigace 1.8.2中存在多个PHP远程文件包含漏洞,远程攻击者可借助以下参数中的URL执行任意PHP代码:(a) system/command/admin.cmd.php,(b) admin/include/upload_form.php和(c) admin/include/item_main.php脚本中的GLOBALS[_BIGACE][DIR][admin]参数;和(d) system/command/admin.cmd.php和(e) system/command/download.cmd.
CVSS信息
N/A
漏洞类别
授权问题