phpBB 存在未明漏洞 CVE-2006-1896 CNNVD-200604-342

6.0 AV AC AU C I A
发布: 2006-04-20
修订: 2018-10-18

phpBB存在未明漏洞。这使得具有管理面板访问权限的远程未认证用户可以借助于精心设计的Font Colour 3 ($theme[fontcolor3] 变量)和/或签名值执行任意PHP代码。该漏洞可能涉及突出功能。注意:最初的报告中并没有声明此问题是静态代码注入、eval注入或是另一种漏洞。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息