Berny: Novell Forum之前名为SiteScape Forum,是一款协作解决方案。 Novell Forum 7.0, 7.1, 7.2, 7.3及8.0版本中存在命令执行漏洞。由于没有正确地验证用户所提交的URL请求,远程攻击者可以通过特制的URL注入并执行TCL命令。
Berny: Novell Forum之前名为SiteScape Forum,是一款协作解决方案。 Novell Forum 7.0, 7.1, 7.2, 7.3及8.0版本中存在命令执行漏洞。由于没有正确地验证用户所提交的URL请求,远程攻击者可以通过特制的URL注入并执行TCL命令。