PNphpBB2 参数ModName 多个目录遍历漏洞 CVE-2009-0592 CNNVD-200902-354

7.5 AV AC AU C I A
发布: 2009-02-16
修订: 2017-09-29

PNphpBB2 1.2i版本及其早期版本中存在多个目录遍历漏洞。远程攻击者可以借助对(1)admin_words.php,(2)admin_groups_reapir.php, (3)admin_smilies.php,(4)admin_ranks.php,(5)admin_styles.php,和(6)admin/中的admin_users.php的ModName参数中的一个..,包含和运行任意本地文件。

0%
当前有2条漏洞利用/PoC
当前有11条受影响产品信息