FluxBB 目录遍历漏洞 CVE-2014-9574 CNNVD-201502-052

9.3 AV AC AU C I A
发布: 2015-02-03
修订: 2017-09-08

FluxBB是FluxBB团队开发的一套用PHP架构的网络论坛系统。该系统可通过扩展插件来增加自身功能。 FluxBB 1.5.8之前版本的install.php脚本中存在目录遍历漏洞。远程攻击者可借助‘install_lang’参数中的目录遍历字符‘..’利用该漏洞包含和执行任意本地的install.php文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息