Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в ThemeREX N7 | Гольф-клуб Спорт и мероприятия n7-golf-club позволяет включать локальные файлы PHP. Эта проблема затрагивает N7 | Спорт и мероприятия в гольф-клубе: с н/д до <= 2.16.0.
Показать оригинальное описание (EN)
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in ThemeREX N7 | Golf Club Sports & Events n7-golf-club allows PHP Local File Inclusion.This issue affects N7 | Golf Club Sports & Events: from n/a through <= 2.16.0.
Характеристики атаки
Последствия
Строка CVSS v3.1