FUD Forum是一个基于PHP+MySQL/PostgreSQL构建的开源论坛系统。 FUD Forum 2.7.0以前的版本中的头像上传功能不能正确地验证上传得文件。这使得远程攻击者可借助后缀名为.php的文件执行任意的php代码,其中所述的.php文件包含PHP代码图像数据。
FUD Forum是一个基于PHP+MySQL/PostgreSQL构建的开源论坛系统。 FUD Forum 2.7.0以前的版本中的头像上传功能不能正确地验证上传得文件。这使得远程攻击者可借助后缀名为.php的文件执行任意的php代码,其中所述的.php文件包含PHP代码图像数据。