漏洞标题
N/A
漏洞描述信息
在PBLang 4.63中,sendpm.php允许远程登录的用户通过原始参数中的完整路径读取任意文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
sendpm.php in PBLang 4.63 allows remote authenticated users to read arbitrary files via a full pathname in the orig parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PBLang Bulletin Board System 'sendpm.php'目录遍历漏洞
漏洞描述信息
远程经过身份验证的用户可以借助PBLang 4.63中的sendpm.php,通过orig参数中完整路径名读取任意文件。
CVSS信息
N/A
漏洞类别
授权问题