漏洞标题
N/A
漏洞描述信息
在Simple Machines Forum (SMF) 2.1中,LogInOut.php允许远程攻击者通过foreach循环中的从用户输入中推导出来的变量来执行任意的PHP代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
LogInOut.php in Simple Machines Forum (SMF) 2.1 allows remote attackers to conduct PHP object injection attacks and execute arbitrary PHP code via vectors related to variables derived from user input in a foreach loop.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Simple Machines Forum 代码注入漏洞
漏洞描述信息
Simple Machines Forum(SMF)是美国SMF团队的一套开源的网络论坛系统。 Simple Machines Forum 2.1版本中的LogInOut.php文件存在代码注入漏洞。远程攻击者可利用该漏洞实施PHP对象注入攻击,执行任意的PHP代码。
CVSS信息
N/A
漏洞类别
代码注入