phpBB 禁用register_long_arrays指令绕过安全机制漏洞

日期: 2005-11-02 | 影响软件: PHP | POC: 否

漏洞描述

phpBB 2是一个论坛软件,使用PHP语言开发的并开放其原始码。 phpBB 2.0.17和更早版本中,如果禁用register_long_arrays指令,就能让远程攻击者修改全局变量并绕过安全机制,因为PHP并未定义关联的HTTP_*变量。

PoC代码

暂无

相关漏洞推荐