漏洞标题
N/A
漏洞描述信息
**争议**
PHORUM 5.1.13 和更早版本中common.php中的PHP远程文件包含漏洞允许远程攻击者通过PHORUM[http_path]参数中的URL执行任意的PHP代码。注意:该问题已被供应商争议,他们表示“common.php在非注释代码的第一行验证它是否被直接调用。在 Phorum 的所有 5.x 版本中,一直是这样做的。”CVE 分析也与供应商一致。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PHP remote file inclusion vulnerability in common.php in PHORUM 5.1.13 and earlier allows remote attackers to execute arbitrary PHP code via a URL in the PHORUM[http_path] parameter. NOTE: this issue has been disputed by the vendor, who states "common.php is checked on the very first line of non-comment code that it is not being called directly. It has been this way in all 5.x version of Phorum." CVE analysis concurs with the vendor
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Phorum common.php 远程文件包含漏洞
漏洞描述信息
Phorum是一款基于PHP的WEB论坛程序,可在Linux和Unix操作系统下使用,也可在Microsoft Windows操作系统下使用。 Phorum处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上以Web进程权限执行任意命令。 Phorum的common.php脚本没有对$PHORUM[“http_path”]变量做充分的检查过滤,远程攻击者可能利用此漏洞使Phorum包含远程服务器上的脚本文件执行。
CVSS信息
N/A
漏洞类别
授权问题