Berlios Discussion Forums多个SQL注入漏洞 CVE-2008-6100 CNNVD-200902-185

6.8 AV AC AU C I A
发布: 2009-02-10
修订: 2017-09-29

Discussion Forums 是被普遍使用的开放源码的论坛程序。 Discussion Forums 2k 3.3版本存在多个SQL注入漏洞。当magic_quotes_gpc被中止时,远程攻击者可以借助到misc/中的(a)RSS1.php和(b)RSS2.php的(1)CatID参数以及到(c)misc/RSS5.php的(2)SubID参数,执行任意的SQL指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息