Forum Rank System 'settings[locale]'... CVE-2008-2227 CNNVD-200805-187

6.8 AV AC AU C I A
发布: 2008-05-14
修订: 2017-08-08

PHP-Fusion Forum Rank System 6版本存在多个目录遍历漏洞。远程攻击者可以借助到infusions/rank_system/中的(1)forum.php和(2)profile.php的settings[locale]参数中的\"..\",放入和运行任意的本地文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息