phpBB Page Header远程任意命令执行漏洞 CVE-2001-1471 CNNVD-200107-189

4.6 AV AC AU C I A
发布: 2001-07-31
修订: 2024-02-15

phpBB 1.4.0及其早期版本的prefs.php存在漏洞。远程认证用户借助无效的语言值执行任意PHP代码。该漏洞阻止变量(1)prefs.php中的$l_statsblock或者(2)auth.ph中的$l_privnotify适当的初始化。该漏洞可被用户修改然后用于eval描述。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息