Phorum common.php 远程文件包含漏洞 CVE-2006-3053 CNNVD-200606-330 CNVD-2006-7886

7.5 AV AC AU C I A
发布: 2006-06-16
修订: 2024-04-11

Phorum是一款基于PHP的WEB论坛程序,可在Linux和Unix操作系统下使用,也可在Microsoft Windows操作系统下使用。 Phorum处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上以Web进程权限执行任意命令。 Phorum的common.php脚本没有对$PHORUM[“http_path”]变量做充分的检查过滤,远程攻击者可能利用此漏洞使Phorum包含远程服务器上的脚本文件执行。

0%
当前有1条漏洞利用/PoC
当前有44条受影响产品信息