XOOPS 'prayerlist' 模块 index.php 参数SQL注入漏洞 CVE-2008-0936 CNNVD-200802-444

7.5 AV AC AU C I A
发布: 2008-02-25
修订: 2008-09-05

XOOPS 的Prayer List (prayerlist)模块的index.php中存在SQL注入漏洞。远程攻击者可以通过一个view操作中的cid参数来执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息