Phorum ‘common.php’ PHP远程文件包含漏洞

漏洞信息详情

Phorum ‘common.php’ PHP远程文件包含漏洞

漏洞简介

** 有争议 ** Phorum 3.2.11及之前版本的common.php存在PHP远程文件包含漏洞。远程攻击者可以借助db_file参数中的URL,执行任意PHP代码。注:CVE对此漏洞有争议。因为db_file是在使用之前定义的。

漏洞公告

参考网址

来源: XF

名称: phorum-dbfile-file-include(30741)

链接:http://xforce.iss.net/xforce/xfdb/30741

来源: MILW0RM

名称: 2894

链接:http://www.milw0rm.com/exploits/2894

来源: MILW0RM

名称: 2894

链接:http://milw0rm.com/exploits/2894

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享