phpBB eXtreme Styles模块'admin_xs.php' 本地文件包含漏洞 CVE-2008-1512 CNNVD-200803-424

7.5 AV AC AU C I A
发布: 2008-03-25
修订: 2017-09-29

phpBB是非常流行的WEB论坛程序。 phpBB的eXtreme Styles模块处理用户请求数据时存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上执行任意命令。 如果设置了setmodules的话,phpBB的eXtreme Styles模块(XS-Mod)的admin/admin_xs.php文件中没有正确地验证对phpEx参数的输入便用于包含文件,攻击者通过目录遍历攻击包含本地资源的任意文件。成功攻击要求打开了register_globals。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息