ExBB Italia 0.22及其早期版本只对使用QUERY_STRING来进行某些路径操作的GET请求进行检查,远程攻击者通过(1) POST 或 (2) COOKIE 变量来绕过检查。该漏洞不同于CVE-2006-4488。注意:该漏洞还可以进一步扩大到通过在(a) new_exbb[home_path] 或(b) exbb[home_path] 参数中的一个URL到达modules/threadstop/threadstop.php来执行PHP远程文件包括攻击。
ExBB Italia 0.22及其早期版本只对使用QUERY_STRING来进行某些路径操作的GET请求进行检查,远程攻击者通过(1) POST 或 (2) COOKIE 变量来绕过检查。该漏洞不同于CVE-2006-4488。注意:该漏洞还可以进一步扩大到通过在(a) new_exbb[home_path] 或(b) exbb[home_path] 参数中的一个URL到达modules/threadstop/threadstop.php来执行PHP远程文件包括攻击。