TNT Forum 0.9.4 - Local File... CVE-2008-5265 CNNVD-200811-431

6.8 AV AC AU C I A
发布: 2008-11-28
修订: 2017-09-29

TNT Forum 是一个无需数据库基于文本文件的PHP论坛程序。 TNT Forum 0.9.4的index.php中存在目录遍历漏洞,当 magic_quotes_gpc被中止时,远程攻击者可以借助modulo参数中的目录遍历序列,包含和执行任意本地文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息