Multiple directory traversal... CVE-2007-6397 CNNVD-200712-189

5.0 AV AC AU C I A
发布: 2007-12-17
修订: 2018-10-15

Flat PHP Board 1.2版本及其早期版本中的index.php存在多个目录遍历漏洞。 (1)允许远程攻击者在注册用户帐号时借助用户名参数(参数包含一个"..")创造任意文件; (2)允许远程攻击者借助(a)主题操作中的主题参数(包含" ..")或者(b)viewprofile操作的用户名参数读取任意PHP文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息