脆弱性の重要情報 製品情報: 製品名: dobermann FORUM バージョン: 0.5 ウェブサイト: 脆弱性タイプ: ファイルインクルード脆弱性を含む 影響を受けるファイル: entete.php enteteacceuil.php topic/entete.php index.php newtopic.php 脆弱性の詳細: のファイルインクルードリクエストは改ざん可能であり、これによりリモートファイルインクルード攻撃が可能になる。 exploitation 方法: 影響を受けるファイルのパラメータ に対して、悪意のあるURLを含むリクエストを送信する: - - - - - 修復の推奨事項: ファイルインクルードの方法を変更し、 パラメータを検証およびフィルタリングして、リモートファイルインクルードを回避する: 詳細情報: フランス語での詳細: Google翻訳版: