漏洞标题
N/A
漏洞描述信息
在PHPBB 2.0.20中,当图像上传功能启用时,允许远程攻击者将服务器用作Web代理,将URL提交到avatarurl参数,然后用于HTTP GET请求。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
usercp_avatar.php in PHPBB 2.0.20, when avatar uploading is enabled, allows remote attackers to use the server as a web proxy by submitting a URL to the avatarurl parameter, which is then used in an HTTP GET request.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
phpBB可作为HTTP代理使用漏洞
漏洞描述信息
phpBB是一种用PHP语言实现的基于Web的开放源码论坛程序,使用较为广泛。它支持多种数据库作为后端,如Oracle、MSSQL、MySql、PostGres等等。 phpBB对用户请求的处理上存在输入验证漏洞,远程攻击者可能利用此漏洞把phpBB服务器作为HTTP代理使用,隐藏CGI攻击的真实来源。
CVSS信息
N/A
漏洞类别
授权问题