漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
viewtopic.php in phpBB 2.x before 2.0.11 improperly URL decodes the highlight parameter when extracting words and phrases to highlight, which allows remote attackers to execute arbitrary PHP code by double-encoding the highlight value so that special characters are inserted into the result, which is then processed by PHP exec, as exploited by the Santy.A worm.
漏洞信息
N/A
漏洞
N/A
漏洞
phpBB2 highlight变量二次解码导致远程命令执行漏洞
漏洞信息
phpBB是一款由PHP编写的WEB论坛应用程序,支持多种数据库系统,可使用在多种Unix和Linux操作系统下。 phpBB对highlight变量不正确的二次解码导致远程攻击者可以注入PHP代码执行系统命令。 由于phpBB的URL解码会把%2527转换成%27(单引号),并没有追加'\'号的,因此可以注入PHP代码执行系统命令。
漏洞信息
N/A
漏洞
N/A