攻击漏洞描述
这表明可能利用了 Phorum 中的远程文件包含漏洞。 Phorum 是一个基于 PHP 的 Web 论坛包,适用于大多数 Unix、Linux 和 Windows 系统。其中报告了一个远程php代码包含漏洞,该漏洞可能允许攻击者以Web服务器进程的权限在受影响的系统上执行任意服务器端脚本代码。由于脚本 plugin.php、admin.php 或 del.php 对用户输入的清理不足,攻击者可能会修改 HTTP 请求上的 PHORUM[settings_dir] 变量以引用远程 Web 服务器上包含恶意代码的 URL。攻击者可以利用它在受影响的系统上执行任意代码并获得对其的访问权限。