中国站

dForum 多个远程文件包含漏洞

CNNVD-ID编号 CNNVD-200604-455 CVE编号 CVE-2006-1994
发布时间 2006-04-25 更新时间 2006-04-26
漏洞类型 输入验证 漏洞来源 Mustafa Can Bjorn IPEKCI discovered these issues.
危险等级 高危 威胁类型 远程
厂商 dforum

漏洞介绍

dForum 1.5及早期版本中存在PHP远程文件包含漏洞。这使得远程攻击者可以借助于传递到(1) about.php、(2) admin.php、(3) anmelden.php、(4) losethread.php、(5) config.php、(6) delpost.php、(7) delthread.php、(8) dfcode.php、(9) download.php、(10) editanoc.php、(11) forum.php、 (12) login.php、(13) makethread.php、(14) menu.php、(15) newthread.php、(16) openthread.php、(17) overview.php、(18) post.php、(19) suchen.php、(20) user.php、(21) userconfig.php、(22) userinfo.php和(23) verwalten.php中的DFORUM_PATH参数执行任意PHP代码 。

漏洞补丁

目前暂无dForum 多个远程文件包含漏洞的补丁信息,如dForum 多个远程文件包含漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间