PHPBB2 Install.PHP远程文件包含漏洞 CVE-2002-1707 CNNVD-200212-676

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

phpBB 2.0到2.0.1版本的install.php在“allow_url_fopen”和“register_globals”变量调到“on”是存在漏洞。远程攻击者通过修改phpbb_root_dir参数来引用包含代码的远程web服务器执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息