让您全面了解并上手亿速云产品
常见入门级使用教程
对外 API 开发文档中心
您历史提交的工单
您的每一条意见,我们都严谨处理
您的每一条建议,我们都认真对待
CNNVD-ID编号 | CNNVD-200604-455 | CVE编号 | CVE-2006-1994 |
发布时间 | 2006-04-25 | 更新时间 | 2006-04-26 |
漏洞类型 | 输入验证 | 漏洞来源 | Mustafa Can Bjorn IPEKCI |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | dforum |
dForum 1.5及早期版本中存在PHP远程文件包含漏洞。这使得远程攻击者可以借助于传递到(1) about.php、(2) admin.php、(3) anmelden.php、(4) losethread.php、(5) config.php、(6) delpost.php、(7) delthread.php、(8) dfcode.php、(9) download.php、(10) editanoc.php、(11) forum.php、 (12) login.php、(13) makethread.php、(14) menu.php、(15) newthread.php、(16) openthread.php、(17) overview.php、(18) post.php、(19) suchen.php、(20) user.php、(21) userconfig.php、(22) userinfo.php和(23) verwalten.php中的DFORUM_PATH参数执行任意PHP代码 。
来源: BID
名称: 17650
来源: BUGTRAQ
名称: 20060421 dForum
来源: MISC
来源: VUPEN
名称: ADV-2006-1482
来源: SECUNIA
名称: 19788
来源: XF
名称: dforum-dforumpath-parameter-file-include(26035)