MyBB Avatar参数文件枚举信息泄露漏洞 CVE-2009-4449 CNNVD-200912-386

6.3 AV AC AU C I A
发布: 2009-12-29
修订: 2024-01-26

MyBB是一款流行的Web论坛程序。 在更改用户的头像时MyBB没有正确地过滤avatar参数便用于检查是否存在文件。由于仅在可确认文件存在的情况下才可以成功执行头像更改,这可能允许攻击者通过目录遍历攻击枚举出已有的文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息