漏洞标题
N/A
漏洞描述信息
**争议**
Trevorchan 0.7 及更早版本中的PHP远程文件包含漏洞允许远程攻击者通过tc_config[rootdir]参数执行任意代码,该参数值可以传递给(1)升级.php,(2) paint_save.php,(3)菜单.php,(4)管理.php,(5)禁播.php。注意:他的问题已被可靠的第三方争议,表示在config.php中使用变量之前已设置该变量。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PHP remote file inclusion vulnerability in Trevorchan 0.7 and earlier allows remote attackers to execute arbitrary code via the tc_config[rootdir] parameter to (1) upgrade.php, (2) paint_save.php, (3) menu.php, (4) manage.php, and (5) banned.php. NOTE: his issue has been disputed by reliable third parties, who state that the variable is set before use in config.php
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Trevorchan 安全漏洞
漏洞描述信息
Trevorchan 0.7 及更早版本中的 PHP 远程文件存在安全漏洞,允许远程攻击者通过 tc_config[rootdir] 参数执行任意代码到 (1) upgrade.php、(2)paint_save.php、(3) menu.php 、(4)manage.php 和(5)banned.php。
CVSS信息
N/A
漏洞类别
其他