Программа: phpBB 2.0.11

Уязвимость в phpBB форуме позволяет
удаленному пользователю раскрыть
содержание и удалять (unlink) произвольные
файлы на системе с привилегиями Web сервера.
Уязвимость в phpBB в нескольких сценариях,
отвечающих за обработку аватаров (usercp_avatar.php,
usercp_viewprofile.php и usercp_register.php) позволяет
удаленному пользователю контролировать
параметры, переданные функции unlink().



Оставить мнение