漏洞标题
N/A
漏洞描述信息
在MyBB(即MyBulletinBoard)1.8.8之前和MyBB Merge System 1.8.8之前,fetch_remote_file函数允许远程攻击者通过未指定的向量进行服务器端请求伪造(SSRF)攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The fetch_remote_file function in MyBB (aka MyBulletinBoard) before 1.8.8 and MyBB Merge System before 1.8.8 allows remote attackers to conduct server-side request forgery (SSRF) attacks via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
MyBB和MyBB Merge System 安全漏洞
漏洞描述信息
MyBB(又名MyBulletinBoard)和MyBB Merge System都是MyBB团队开发的产品。前者是一套用PHP和MySQL开发的免费且基于Web的论坛软件,后者是一套用于将现有论坛或者其他论坛合并到MyBB论坛的工具。 MyBB 1.8.7及之前的版本和MyBB Merge System 1.8.7及之前的版本中的‘fetch_remote_file’函数存在服务器端请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作。
CVSS信息
N/A
漏洞类别
授权问题