vBulletin-文件包含/任意代码执行(CVE-2017-17672)

日期: 2021-01-19 | 影响软件: vBulletin | POC: 否

漏洞描述

【漏洞对象】vBulletin 【涉及版本】vBulletin v5.x 【漏洞描述】 vBulletin中存在一个文件包含问题,可使恶意访问者包含来自vBulletin 服务器的文件并且执行任意 PHP 代码。未经验证的恶意访问者可通过向index.php发出包含 routestring=参数的GET请求,从而触发文件包含漏洞,最终导致远程代码执行漏洞

PoC代码

暂无

相关漏洞推荐