Description
PHP remote file inclusion vulnerability in include_once.php in osCommerce (a.k.a. Exchange Project) 2.1 allows remote attackers to execute arbitrary PHP code via the include_file parameter.
Remediation
References
Related Vulnerabilities
WordPress Plugin Gallery PhotoBlocks Cross-Site Scripting (1.1.50)
Oracle Database Server CVE-2016-0461 Vulnerability (CVE-2016-0461)
Moodle CVE-2019-3852 Vulnerability (CVE-2019-3852)
WordPress Plugin myLinksDump 'url' Parameter SQL Injection (1.2)
WordPress Plugin BulletProof Security Cross-Site Scripting (.50.9)