openMairie Openregistrecil存在多个PHP远程文件包含漏洞,当register_globals被启用时,远程攻击者可通过(1) autorisation_normale.class.php,(2) collectivite.class.php,(3) dossier.class.php,(4) norme_simplifiee.class.php,(5) registre.class.php,(6) autorisation_unique.class.php,(7) demande_avis.class.php,(8) droit.class.php,(9) organisme.class.php,(10) service.class.php,(11) categorie_donnee.class.php,(12) destinataire.class.php,(13) profil.class.php,(14) tabdyn_visu.class.php,(15) categorie_personne.class.php,(16) dispense.class.php,(17) modificatif.class.php,(18) reference.class.php,和(19) utilisateur.class.php in obj/的path_om参数的URL执行任意PHP代码。
openMairie Openregistrecil存在多个PHP远程文件包含漏洞,当register_globals被启用时,远程攻击者可通过(1) autorisation_normale.class.php,(2) collectivite.class.php,(3) dossier.class.php,(4) norme_simplifiee.class.php,(5) registre.class.php,(6) autorisation_unique.class.php,(7) demande_avis.class.php,(8) droit.class.php,(9) organisme.class.php,(10) service.class.php,(11) categorie_donnee.class.php,(12) destinataire.class.php,(13) profil.class.php,(14) tabdyn_visu.class.php,(15) categorie_personne.class.php,(16) dispense.class.php,(17) modificatif.class.php,(18) reference.class.php,和(19) utilisateur.class.php in obj/的path_om参数的URL执行任意PHP代码。