Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файлов PHP») в nK Visual Portfolio, Photo Gallery & Post Grid. Visual-portfolio позволяет включать локальные файлы PHP. Эта проблема затрагивает Visual Portfolio, Photo Gallery и Post Grid: от н/д до <= 3.5.1.
Показать оригинальное описание (EN)
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in nK Visual Portfolio, Photo Gallery & Post Grid visual-portfolio allows PHP Local File Inclusion.This issue affects Visual Portfolio, Photo Gallery & Post Grid: from n/a through <= 3.5.1.
Характеристики атаки
Последствия
Строка CVSS v3.1