Phorum是Phorum团队开发的一套基于PHP和MySQL的开源论坛应用程序。 Phorum存在一个问题,远程攻击者可以访问本地系统文件。 admin.php3脚本用于安全和管理被创建的论坛。它带有口令保护,但存在漏洞可以无需访问权限修改管理员口令。一旦拥有了管理功能的访问权限,就可以进入"Master Setting"功能,在"default .langfile name"输入框输入想要访问的系统本地文件,重新载入admin.php3页面后就可以浏览这个文件的内容了。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2002-2032 | PHP-Nuke SQL_Debug调试信息泄露漏洞 | |
| CVE-2002-2022 | Kaffe OpenVM NoClassDefFoundError格式字符串漏洞 | |
| CVE-2002-2023 | Shingo beep2任意文件读取漏洞 | |
| CVE-2002-2024 | Horde IMP 2.2.7存在路径泄露漏洞 | |
| CVE-2002-2025 | Lotus Domino MS-DOS设备文件名拒绝服务攻击漏洞 | |
| CVE-2002-2026 | BrowseFTP Client缓冲区溢出漏洞 | |
| CVE-2002-2027 | Database of our owlish Wisdom 安全漏洞 | |
| CVE-2002-2028 | 微软Windows NT不准确的登录日志漏洞 | |
| CVE-2002-2029 | Apache Win32 PHP.EXE远程文件泄露漏洞 | |
| CVE-2002-2030 | SQLData Enterprise Server缓冲区溢出漏洞 | |
| CVE-2002-2031 | Microsoft Internet Explorer 安全漏洞 | |
| CVE-2002-2037 | Solaris漏洞威胁Cisco Media Gateway Controller的安全 | |
| CVE-2002-2042 | QNX 'ptrace()'任意进程修改漏洞 | |
| CVE-2002-2041 | QNX RTOS PKG-Installer缓冲区溢出漏洞 | |
| CVE-2002-2040 | QNX RTOS phgrafx特权提升漏洞 | |
| CVE-2002-2039 | QNX RTOS su密码哈希泄露漏洞 | |
| CVE-2002-2038 | 新一代的POSIX线程共享内存服务拒绝漏洞 | |
| CVE-2002-2035 | RealityScape MyLoginSQL注入漏洞 | |
| CVE-2002-2033 | Faqmanager.cgi NULL字符泄露任意文件漏洞 | |
| CVE-2002-2034 | John Hardin Procmail Email Sanitizer分段Mime识别漏洞 |
显示前 20 条,共 176 条。 查看全部 → →
暂无评论