关键信息 漏洞详情 Edb-ID: 4074 CVE: 2007-3270 Author: 00XXDARK00 Type: WEBAPPS Platform: PHP Date: 2007-06-16 Vulnerable App: PHPMyInventory 2.8 漏洞描述 漏洞类型: Remote File Inclusion 受影响文件: global.inc.php 漏洞位置: $strIncludePrefix参数 示例Payload: 漏洞利用 说明: 通过控制$strIncludePrefix参数,攻击者可以远程包含任意文件,导致远程代码执行。 作者致谢 Thanks: str0ke, oxdo, cold z3ro, keerest等 脚本代码片段 其他信息 Tags: 未显示 Advisory/Source: Link