dForum 多个远程文件包含漏洞

CNNVD-ID编号 CNNVD-200604-455
CVE编号 CVE-2006-1994
发布时间 2006-04-25
更新时间 2006-04-26
漏洞类型 输入验证
漏洞来源 Mustafa Can Bjorn IPEKCI discovered these issues.
危险等级 高危
威胁类型 远程
厂 商 dforum

漏洞介绍

dForum 1.5及早期版本中存在PHP远程文件包含漏洞。这使得远程攻击者可以借助于传递到(1) about.php、(2) admin.php、(3) anmelden.php、(4) losethread.php、(5) config.php、(6) delpost.php、(7) delthread.php、(8) dfcode.php、(9) download.php、(10) editanoc.php、(11) forum.php、 (12) login.php、(13) makethread.php、(14) menu.php、(15) newthread.php、(16) openthread.php、(17) overview.php、(18) post.php、(19) suchen.php、(20) user.php、(21) userconfig.php、(22) userinfo.php和(23) verwalten.php中的DFORUM_PATH参数执行任意PHP代码 。

漏洞补丁

目前暂无dForum 多个远程文件包含漏洞的补丁信息,如dForum 多个远程文件包含漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源