Flat PHP Board 1.2版本及其早期版本中的index.php存在多个目录遍历漏洞。 (1)允许远程攻击者在注册用户帐号时借助用户名参数(参数包含一个"..")创造任意文件; (2)允许远程攻击者借助(a)主题操作中的主题参数(包含" ..")或者(b)viewprofile操作的用户名参数读取任意PHP文件。
Flat PHP Board 1.2版本及其早期版本中的index.php存在多个目录遍历漏洞。 (1)允许远程攻击者在注册用户帐号时借助用户名参数(参数包含一个"..")创造任意文件; (2)允许远程攻击者借助(a)主题操作中的主题参数(包含" ..")或者(b)viewprofile操作的用户名参数读取任意PHP文件。