漏洞标题
N/A
漏洞描述信息
**争议性**
UniversiBO 1.3.4中的PHP远程文件包含漏洞在htmls/forum/includes/topic_review.php中允许远程攻击者通过phpbb_root_path参数中的URL执行任意PHP代码。请注意:这个问题与CVE存在争议,因为适用的include在一个不会在直接请求中调用的函数中。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PHP remote file inclusion vulnerability in htmls/forum/includes/topic_review.php in UniversiBO 1.3.4 allows remote attackers to execute arbitrary PHP code via a URL in the phpbb_root_path parameter. NOTE: this issue is disputed by CVE because the applicable include is in a function that is not called on a direct request
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
UniversiBO 'topic_review.php' PHP远程文件包含漏洞
漏洞描述信息
UniversiBO 1.3.4 版本中的htmls/forum/includes/topic_review.php存在PHP远程文件包含漏洞,远程攻击者可以借助phpbb_root_path参数的一个URL执行任意PHP代码。
CVSS信息
N/A
漏洞类别
代码注入