关键信息 漏洞类型: Local File Inclusion (本地文件包含) 受影响软件: S40 CMS 0.4.2b CVE编号: 无 EDB-ID: 17129 作者: OSiRYS 平台: PHP 发布日期: 2011-04-07 漏洞描述 S40 CMS 存在本地文件包含漏洞,由于缺乏安全检查和输入验证不足,导致通过 函数包含的文件未对 GET 变量进行适当清理。 漏洞代码示例 利用方法 可以通过发送有效的路径请求来利用此漏洞。例如: 致谢 发现此漏洞的贡献者是 Giovanni Buzziin, "OSiRYS"。