phpBB 禁用register_long_arrays指令绕过安全机制漏洞

2005-11-02 PHP PoC No

Description

phpBB 2是一个论坛软件,使用PHP语言开发的并开放其原始码。 phpBB 2.0.17和更早版本中,如果禁用register_long_arrays指令,就能让远程攻击者修改全局变量并绕过安全机制,因为PHP并未定义关联的HTTP_*变量。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities