RPG.Board 是一个论坛软件,可开多板,可定制多种风格,详尽的统计数据,并且是完全免费的。 RPG.Board 0.8 Beta2以及之前的版本存在认证绕过权限提升漏洞。远程攻击者通过把keep4u cookie设置成一个特定值,来绕过身份认证和获得特权。
RPG.Board 是一个论坛软件,可开多板,可定制多种风格,详尽的统计数据,并且是完全免费的。 RPG.Board 0.8 Beta2以及之前的版本存在认证绕过权限提升漏洞。远程攻击者通过把keep4u cookie设置成一个特定值,来绕过身份认证和获得特权。