漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple PHP remote file inclusion vulnerabilities in J-Pierre DEZELUS Les Visiteurs 2.0.1, as used in phpMyConferences (phpMyConference) 8.0.2 and possibly other products, allow remote attackers to execute arbitrary PHP code via a URL in the lvc_include_dir parameter to (1) config.inc.php or (2) new-visitor.inc.php in common/visiteurs/include/.
漏洞信息
N/A
漏洞
N/A
漏洞
Les Visiteurs多个远程文件包含漏洞
漏洞信息
Les Visiteurs是一款站点访问统计脚本。 Les Visiteurs多个脚本没有正确处理包含文件参数,远程攻击者可以利用这个漏洞以WEB权限在系统上执行任意命令。 Les Visiteurs包含的include/config.inc.php和include/new-visitor.inc.php脚本对用户提交的URL请求缺少充分过滤,提交包含远程恶意文件的参数给'lvc_include_dir'变量,可以以WEB权限在系统上执行任意命令。
漏洞信息
N/A
漏洞
N/A