dForum 1.5及早期版本中存在PHP远程文件包含漏洞。这使得远程攻击者可以借助于传递到(1) about.php、(2) admin.php、(3) anmelden.php、(4) losethread.php、(5) config.php、(6) delpost.php、(7) delthread.php、(8) dfcode.php、(9) download.php、(10) editanoc.php、(11) forum.php、 (12) login.php、(13) makethread.php、(14) menu.php、(15) newthread.php、(16) openthread.php、(17) overview.php、(18) post.php、(19) suchen.php、(20) user.php、(21) userconfig.php、(22) userinfo.php和(23) verwalten.php中的DFORUM_PATH参数执行任意PHP代码 。
dForum 1.5及早期版本中存在PHP远程文件包含漏洞。这使得远程攻击者可以借助于传递到(1) about.php、(2) admin.php、(3) anmelden.php、(4) losethread.php、(5) config.php、(6) delpost.php、(7) delthread.php、(8) dfcode.php、(9) download.php、(10) editanoc.php、(11) forum.php、 (12) login.php、(13) makethread.php、(14) menu.php、(15) newthread.php、(16) openthread.php、(17) overview.php、(18) post.php、(19) suchen.php、(20) user.php、(21) userconfig.php、(22) userinfo.php和(23) verwalten.php中的DFORUM_PATH参数执行任意PHP代码 。