Discussion Forums 是被普遍使用的开放源码的论坛程序。 Discussion Forums 2k 3.3版本存在多个SQL注入漏洞。当magic_quotes_gpc被中止时,远程攻击者可以借助到misc/中的(a)RSS1.php和(b)RSS2.php的(1)CatID参数以及到(c)misc/RSS5.php的(2)SubID参数,执行任意的SQL指令。
Discussion Forums 是被普遍使用的开放源码的论坛程序。 Discussion Forums 2k 3.3版本存在多个SQL注入漏洞。当magic_quotes_gpc被中止时,远程攻击者可以借助到misc/中的(a)RSS1.php和(b)RSS2.php的(1)CatID参数以及到(c)misc/RSS5.php的(2)SubID参数,执行任意的SQL指令。