UseBB rss.php文件权限许可和访问控制漏洞 CVE-2010-3713 CNNVD-201010-403

4.3 AV AC AU C I A
发布: 2010-10-28
修订: 2010-10-28

UseBB 是一个易于使用的PHP/MySQL公告牌系统,支持多用户和管理功能。 UseBB 1.0.11之前版本中的rss.php文件不能正确处理论坛配置为用户只有浏览权限而无阅读权限的状况。远程攻击者可以通过读取与标题相关的反馈绕过预设的访问限制。

0%
暂无可用Exp或PoC
当前有32条受影响产品信息