| 概要 |
PHP remote file inclusion vulnerability in template/simpledefault/admin/_masterlayout.php in Mundi Mail 0.8.2, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the top parameter. NOTE: when allow_url_fopen is disabled, directory traversal attacks are possible to include and execute arbitrary local files.
|
| 概要 |
Vulnerabilidad de inclusión remota de fichero en template/simpledefault/admin/_masterlayout.php en Mundi Mail v0.8.2, cuando "register_globals" está activado, permite a atacantes remotos la ejecución de código PHP de su elección a través de una URL en el parámetro "top". NOTA: cuando "allow_url_fopen" está desactivados, los ataques de salto de directorio son posibles para incluir y ejecutar de manera local cualquier archivo.
|