tinyissue是一套缺陷跟踪系统。pixeline Bugs是tinyissue的分支。 tinyissue 1.3.1版本和pixeline Bugs 1.3.2c及之前版本中的install/config-setup.php文件存在代码注入漏洞。远程攻击者可借助‘database_host’参数利用该漏洞执行任意的PHP代码。
tinyissue是一套缺陷跟踪系统。pixeline Bugs是tinyissue的分支。 tinyissue 1.3.1版本和pixeline Bugs 1.3.2c及之前版本中的install/config-setup.php文件存在代码注入漏洞。远程攻击者可借助‘database_host’参数利用该漏洞执行任意的PHP代码。