漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Direct static code injection vulnerability in startsession.php in Flat Chat 2.0 allows remote attackers to execute arbitrary PHP code via the Chat Name field, which is inserted into online.txt and included by users.php. NOTE: some of these details are obtained from third party information.
漏洞信息
N/A
漏洞
N/A
漏洞
Flat Chat Startsession.PHP 直接静态代码注入漏洞
漏洞信息
Flat Chat 2.0版本的startsession.php中存在直接静态代码注入漏洞。远程攻击者可以借助聊天名字字段,执行任意的PHP代码。该字段会被嵌入到online.txt中,被users.php所包含。
漏洞信息
N/A
漏洞
N/A