PowerPHPBoard 'settings[]'参数多个目录遍历漏洞 CVE-2008-1534 CNNVD-200803-458

7.5 AV AC AU C I A
发布: 2008-03-28
修订: 2018-10-11

PowerPHPBoard 1.00b版本存在多个目录遍历漏洞,它允许远程攻击者借助对footer.inc.php的settings[footer]参数和对header.inc.php的settings[header]参数中的\"..\",放入和运行任意的本地文件。.

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息