漏洞名称: WB News Remote File Include in all versions 漏洞编号: CVE-2007-1288 风险级别: High CVSS评分: 10/10 CVSS子评分: - 影响子分数: 10/10 - 可操作性子分数: 10/10 - 攻击复杂性: Low - 机密性影响: Complete - 完整性影响: Complete - 可用性影响: Complete 发现者: mostafa_ragab 发现日期: 2007-03-08/2007-03-09 漏洞类型: Remote File Include CWE: CWE-Other php >>include $config['installDir']."/includes/function.php"; >>include $config['installDir']."/templates/".$them['THEME_DIRECTORY']."/admin/the_me_info.php"; 该网页截图主要描述了在WB News的所有版本中存在远程文件包含漏洞的具体情况,包括漏洞编号、风险级别、CVSS评分、发现者、发现日期、漏洞类型、CWE类型等关键信息。并给出了漏洞描述、利用方式、漏洞影响及解决方案等内容。