The search function in phpBB 2.x... CVE-2008-4125 CNNVD-200809-256

5.0 AV AC AU C I A
发布: 2008-09-18
修订: 2017-08-08

phpBB是一款基于PHP的开放源代码的网络论坛系统。 phpBB 2.x的搜索函数提供一个search_id值,该值会泄露PHP's PRNG的状态, 这会允许远程攻击者获得潜在的敏感信息,例如,对WordPress的一个跨应用程序攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息