PHPBB2是一款基于PHP的论坛程序。
PHPBB2不充分过滤用户提交的URI输入,远程攻击者可以利用漏洞以WEB进程权限查看系统文件内容。
问题是多个脚本对用户提交的WEB参数缺少过滤,提交包含多个"../"字符作为参数数据,可绕过WEB ROOT限制,以WEB进程权限查看系统文件内容。
phpBB2 phpBB2 Plus 2.0.13
+ phpBB Group phpBB 2.0.13
+ phpBB Group phpBB 2.0.12
<a href="http://www.phpbb2.de/" target="_blank">http://www.phpbb2.de/</a>
暂无评论