漏洞标题
N/A
漏洞描述信息
Phorum 3.3.2 允许远程攻击者通过直接向 stats.php 程序发送 HTTP 请求来获取最活跃用户的电子邮件地址,而无需身份验证。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Phorum 3.3.2 allows remote attackers to determine the email addresses of the 10 most active users via a direct HTTP request to the stats.php program, which does not require authentication.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Phorum用户信息泄露漏洞
漏洞描述信息
Phorum 3.3.2存在漏洞。远程攻击者借助stats.php程序的一个直接HTTP请求确定10个最活跃用户的电子邮件地址,该漏洞不需要认证。
CVSS信息
N/A
漏洞类别
授权问题