漏洞信息详情
Phorum目录遍历漏洞
漏洞简介
Phorum 3.0.7版本存在目录遍历漏洞。远程Phorum管理员可以借助Master Settings管理函数中默认.langfile名称字段的\"..\"(点 点)序列读取任意文件,该漏洞导致文件被显示在admin.php3中。
漏洞公告
参考网址
来源: BUGTRAQ 名称: 20000106 Phorum 3.0.7 exploits and IDS signatures 链接:http://cert.uni-stuttgart.de/archive/bugtraq/2000/01/msg00215.html
受影响实体
- Phorum Phorum:3.0.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...