Показать сообщение отдельно

Уязвимости форумов phpbb 2.0.15
  #1  
Старый 30.06.2005, 17:10
exbbxak
Новичок
Регистрация: 22.04.2005
Сообщений: 15
Провел на форуме:
9155

Репутация: 0
По умолчанию Уязвимости форумов phpbb 2.0.15

Выполнение произвольного PHP сценария в phpBB в коде highlighting
Программа: phpBB 2.0.15

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

Уязвимость существует из-за некорректного использования функции preg_replace() в сценарии 'viewtopic.php' при обработке входных данных. Удаленный пользователь может с помощью специально сформированного запроса заставить приложение интерпретировать входные данные как PHP сценарий и выполнить его.

Последний раз редактировалось exbbxak; 14.07.2005 в 18:53..
 
Ответить с цитированием