phpBB 'feed.php'错误权限检查漏洞 CVE-2010-1627 CNNVD-201005-281

4.3 AV AC AU C I A
发布: 2010-05-19
修订: 2010-05-20

phpBB是非常流行的WEB论坛程序。 phpBB的feed.php脚本没有正确地检查订阅源的权限,在以下环境中远程攻击者可以绕过权限检查执行非授权操作: * 启用了订阅源 * 启用了张贴或主题源 * 非授权用户对私人论坛设置了论坛权限

0%
暂无可用Exp或PoC
当前有1条受影响产品信息