SocialEngine... CVE-2008-6120 CNNVD-200902-261

7.5 AV AC AU C I A
发布: 2009-02-11
修订: 2017-08-08

SocialEngine是一个基于PHP的社交网络平台(SNS)引擎 。 SocialEngine (SE) 2.7及之前版本中的profile_comments.php存在SQL注入漏洞。远程攻击者可以借助comment_secure参数,执行任意的SQL指令。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息