Zeroboard PHP包含文件任意命令执行漏洞 CVE-2002-1704 CNNVD-200212-323

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

Zeroboard是一款韩国的PHP WEB论坛程序。 Zeroboard中的_head.php脚本对用户输入缺少正确检查和过滤,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。 当php.ini配置文件中设置\"allow_url_fopen\"变量,\"register_globals\"变量为\"on\"时,由于_head.php对输入过滤不够充分,攻击者可以通过_head.php脚本装载远程主机上的PHP文件,如果远程PHP文件包含恶意PHP代码,可导致以WEB进程在系统上执行任意命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息