
30.06.2005, 17:10
|
|
Новичок
Регистрация: 22.04.2005
Сообщений: 15
Провел на форуме: 9155
Репутация:
0
|
|
Уязвимости форумов phpbb 2.0.15
Выполнение произвольного PHP сценария в phpBB в коде highlighting
Программа: phpBB 2.0.15
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.
Уязвимость существует из-за некорректного использования функции preg_replace() в сценарии 'viewtopic.php' при обработке входных данных. Удаленный пользователь может с помощью специально сформированного запроса заставить приложение интерпретировать входные данные как PHP сценарий и выполнить его.
Последний раз редактировалось exbbxak; 14.07.2005 в 18:53..
|
|
|