漏洞标题
N/A
漏洞描述信息
在MyBace Light Skrip中,当启用register_globals时,允许远程攻击者通过include/login_check.php中的(1)hauptverzeichniss参数和admin/login/content/user_daten.php中的template_back参数执行任意的PHP代码。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PHP remote file inclusion in MyBace Light Skrip, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via the (1) hauptverzeichniss parameter in includes/login_check.php and the (2) template_back parameter in admin/login/content/user_daten.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
MyBace 'User_Daten.PHP' PHP远程文件包含漏洞
漏洞描述信息
MyBace Light Skrip中的远程文件包含,在启用register_globals时,远程攻击者可以通过(1) includes/login_check.php中的hauptverzeichniss参数和(2) admin/login/content/user_daten.php中的template_back参数执行任意PHP代码。
CVSS信息
N/A
漏洞类别
授权问题