Bo-blog文件包含漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bo-blog程序在程序逻辑方面没有处理存在本地文件包含漏洞,在Php&lt;5.0可能导致敏感信息泄露以及Php代码执行,在Php&gt;5.0直接导致远程代码执行。 Bo-Blog 2.0.1 SP1 <a href=http://bo-blog.com/ target=_blank>http://bo-blog.com/</a> 临时解决方案 修改Php设置register_globals = Off,可以暂时避免受此漏洞影响。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息