vBulletin是一款基于WEB的论坛程序。 vBulletin包含的\'\'index.php\'\'脚本对用户提交输入缺少充分过滤,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。 vBulletin包含的\'\'index.php\'\'脚本对\'\'loc\'\'参数缺少充分过滤,攻击者可以指定远程服务器上的恶意文件作为包含文件,可导致以WEB进程权限执行恶意文件中的任意命令。
vBulletin是一款基于WEB的论坛程序。 vBulletin包含的\'\'index.php\'\'脚本对用户提交输入缺少充分过滤,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。 vBulletin包含的\'\'index.php\'\'脚本对\'\'loc\'\'参数缺少充分过滤,攻击者可以指定远程服务器上的恶意文件作为包含文件,可导致以WEB进程权限执行恶意文件中的任意命令。