# N/A
## 漏洞概述
在phpMyAdmin 2.6.4和2.6.4-pl1版本中的grab_globals.lib.php文件中存在PHP文件包含漏洞。远程攻击者可以通过操控`$__redirect`参数来包含本地文件,这可能与`subform`数组有关。
## 影响版本
- phpMyAdmin 2.6.4
- phpMyAdmin 2.6.4-pl1
## 漏洞细节
攻击者可以通过操控`$__redirect`参数,利用该漏洞在目标系统的本地文件系统中包含并执行任意文件。此外,漏洞的触发可能还涉及到`subform`数组。
## 漏洞影响
远程攻击者能够利用此漏洞包含本地文件,可能导致敏感信息泄露或进一步的攻击,例如代码执行。
暂无评论