PHPBB Auth.PHP文件泄漏漏洞 CVE-2003-1373 CNNVD-200312-455

6.8 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-29

PhpBB 1.4.0至1.4.4版本的auth.php存在目录遍历漏洞。远程攻击者可以借助后跟CGI参数的空(\\%00)字符的..(dot dot)序列读取并包含任意文件,正如prefs.php使用lang参数。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息