关键信息 漏洞概述 产品: MyBulletinBoard (MyBB) 1.2.10 漏洞类型: 多个漏洞 CVE编号: 2008-0382 EDB-ID: 4928 作者: WARAXE 平台: PHP 日期: 2008-01-16 漏洞应用程序: MyBB 主要漏洞详情 1. 远程代码执行漏洞 in "forumdisplay.php" - 前提条件: 需要知道有效的论坛 "fid" - 攻击方式: 不需要任何权限即可攻击 - 示例攻击请求: - - 问题代码: 2. 远程代码执行漏洞 in "search.php" - 前提条件: 需要知道有效的 "sid",但这很容易获得 - 攻击方式: 不需要任何权限即可攻击 - 示例攻击请求: - - 问题代码: 解决方案 修复方法: 下载并升级到 MyBB 的最新版本 1.2.11