漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
PHP remote file inclusion vulnerability in layout/prepend.php in DotClear 1.2.4 and earlier allows remote attackers to execute arbitrary PHP code via a FTP URL in the blog_dc_path parameter, which passes file_exists() and is_dir() tests on PHP 5.
漏洞信息
N/A
漏洞
N/A
漏洞
DotClear prepend.php 远程文件包含漏洞
漏洞信息
dotClear是一个的基于PHP和MySQL的Blog系统。 dotClear的实现上存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上以Web进程权限执行任意命令。 在dotClear的layout/prepend.php文件78-104行: ... # Variable de conf $theme_path = $blog_dc_path.'/themes/'; $theme_uri = dc_app_url.'/themes/'; $img_path = dc_img_url; # D?fin
漏洞信息
N/A
漏洞
N/A