TNT Forum 是一个无需数据库基于文本文件的PHP论坛程序。 TNT Forum 0.9.4的index.php中存在目录遍历漏洞,当 magic_quotes_gpc被中止时,远程攻击者可以借助modulo参数中的目录遍历序列,包含和执行任意本地文件。
TNT Forum 是一个无需数据库基于文本文件的PHP论坛程序。 TNT Forum 0.9.4的index.php中存在目录遍历漏洞,当 magic_quotes_gpc被中止时,远程攻击者可以借助modulo参数中的目录遍历序列,包含和执行任意本地文件。