Phorum Edit User Profile远程任意命令执行漏洞 CVE-2003-1487 CNNVD-200312-165

10.0 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-29

Phorum是Phorum团队开发的一套基于PHP和MySQL的开源论坛应用程序。 Phorum处理\'\'Edit user profile\'\'功能脚本不正确处理用户提供的输入,远程攻击者可以利用这个漏洞注入任意命令,以WEB进程权限在系统上执行。 目前没有详细漏洞细节提供。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息