簡要描述:
受影響系統:
XunLei web迅雷
XunLei web迅雷
原文網址:http://www.wooyun.org/bug.php?action=view&id=1996
台灣安全資訊蒐集網
author: 80vul team:http://www.80vul.com 一.api/class_base.php本地包含漏洞 1.描叙 api/class_base.php文件里callback函数里$mode变量没有过滤导致任意包含本地文件,从而可以执行任意PHP命令. 2. 具体分析