Reputation 'rep_profile.php'目录遍历漏洞 CVE-2009-2787 CNNVD-200908-204

6.8 AV AC AU C I A
发布: 2009-08-17
修订: 2017-09-19

PunBB是一款基于PHP的论坛程序。 PunBB Reputation plugin 2.2.4,2.2.3,2.0.4以及之前的版本中的include/reputation/rep_profile.php存在目录遍历漏洞。当register_globals 被激活而magic_quotes_gpc被中止时,远程攻击者可以借助pun_user[language]参数中的\"..\",放入和运行任意的本地文件。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息