Phorum Edit User Profile远程任意命令执行漏洞

Phorum Edit User Profile远程任意命令执行漏洞

漏洞ID 1202852 漏洞类型 输入验证
发布时间 2003-05-13 更新时间 2003-12-31
图片[1]-Phorum Edit User Profile远程任意命令执行漏洞-安全小百科CVE编号 CVE-2003-1487
图片[2]-Phorum Edit User Profile远程任意命令执行漏洞-安全小百科CNNVD-ID CNNVD-200312-165
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200312-165
|漏洞详情
Phorum是Phorum团队开发的一套基于PHP和MySQL的开源论坛应用程序。Phorum处理’Edituserprofile’功能脚本不正确处理用户提供的输入,远程攻击者可以利用这个漏洞注入任意命令,以WEB进程权限在系统上执行。目前没有详细漏洞细节提供。
|参考资料

来源:BID
名称:7579
链接:http://www.securityfocus.com/bid/7579
来源:BID
名称:7578
链接:http://www.securityfocus.com/bid/7578
来源:BID
名称:7574
链接:http://www.securityfocus.com/bid/7574
来源:XF
名称:phorum-command-execution(12500)
链接:http://xforce.iss.net/xforce/xfdb/12500
来源:BUGTRAQ
名称:20030513PhorumVulnerabilities
链接:http://www.securityfocus.com/archive/1/321310
来源:SREASON
名称:3288
链接:http://securityreason.com/securityalert/3288
来源:NSFOCUS
名称:4849※4848※4847
链接:http://www.nsfocus.net/vulndb/4849※4848※4847

相关推荐: Fusion News 3.3 – Unauthorized Account Addition

Fusion News 3.3 – Unauthorized Account Addition 漏洞ID 1054102 漏洞类型 发布时间 2003-08-18 更新时间 2003-08-18 CVE编号 N/A CNNVD-ID N/A 漏洞平台 PHP …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享