| 概要 |
Variable overwrite vulnerability in blog.php in PHP-Update 2.7 and earlier allows remote attackers to overwrite arbitrary program variables and execute arbitrary PHP code via multiple vectors that use the extract function, as demonstrated by the (1) f, (2) newmessage, (3) newusername, (4) adminuser, and (5) permission parameters.
|
| 概要 |
Vulnerabilidad en la sobrescritura de una variable en el blog.php del PHP-Update 2.7 y versiones anteriores permite a atacantes remotos sobrescribir variables de programa de su elección y ejecutar código PHP de su elección a través de múltiples vectores que utilizan la función extract, como lo demostrado con los parámetros (1) f, (2) newmessage, (3) newusername, (4) adminuser y (5) permission.
|