Phorum 3.0.7 auth.php3验证模块存在后门漏洞 CVE-2000-1230 CNNVD-200012-205

5.0 AV AC AU C I A
发布: 2000-12-31
修订: 2008-09-05

Phorum是Phorum团队开发的一套基于PHP和MySQL的开源论坛应用程序。 Phorum的auth.php3是其它文件的访问控制模块,auth.php3存在一个通用口令,远程攻击者只需在URL里加上PHP_AUTH_USER=boogieman就可以使用\"boogieman\"通过auth.php3的验证访问受保护的文件。 远程攻击者可以利用这个漏洞获得对Phorum的控制,并且可以结合Phorum的其它漏洞访问系统的本地文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息