漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
phpBB 2.0.23 includes the session ID in a request to modcp.php when the moderator or administrator closes a thread, which allows remote attackers to hijack the session via a post in the thread containing a URL to a remotely hosted image, which might include the session ID in the Referer header.
漏洞信息
N/A
漏洞
N/A
漏洞
phpbb 信息泄露漏洞
漏洞信息
phpBB是一个开放源代码的网络论坛系统,使用PHP作为程序语言,并支持如MySQL、 PostgreSQL、MSSQL、Microsoft Access与Oracle[1]等的资料库. Phpbb存在信息泄露漏洞。当moderator或管理员关闭一个线程时,phpBB 2.0.23版本将会话ID包含在对modcp.php的请求中,这使得远程攻击者可以借助包含对远程主机图像的URL的thread中的一个存储,劫持会话。它可能将会话id包含在Referer头中。
漏洞信息
N/A
漏洞
N/A