PHPmyGallery是一个单用户易于理解和使用的图片库管理工具。 PHPmyGallery 1.0 beta2版本的_conf/core/common-tpl-vars.php中存在PHP远程文件包含漏洞。远程攻击者可以借助confdir参数中的一个URL,执行任意PHP代码。此漏洞不同于CVE-2008-6316。
PHPmyGallery是一个单用户易于理解和使用的图片库管理工具。 PHPmyGallery 1.0 beta2版本的_conf/core/common-tpl-vars.php中存在PHP远程文件包含漏洞。远程攻击者可以借助confdir参数中的一个URL,执行任意PHP代码。此漏洞不同于CVE-2008-6316。