FluxBB是FluxBB团队开发的一套用PHP架构的网络论坛系统。该系统可通过扩展插件来增加自身功能。 FluxBB 1.5.8之前版本的install.php脚本中存在目录遍历漏洞。远程攻击者可借助‘install_lang’参数中的目录遍历字符‘..’利用该漏洞包含和执行任意本地的install.php文件。
FluxBB是FluxBB团队开发的一套用PHP架构的网络论坛系统。该系统可通过扩展插件来增加自身功能。 FluxBB 1.5.8之前版本的install.php脚本中存在目录遍历漏洞。远程攻击者可借助‘install_lang’参数中的目录遍历字符‘..’利用该漏洞包含和执行任意本地的install.php文件。