DeluxeBB 'pm.php'delete*参数SQL注入漏洞 CVE-2008-6146 CNNVD-200902-343

6.8 AV AC AU C I A
发布: 2009-02-16
修订: 2017-09-29

DeluxeBB是一款基于PHP的论坛程序。 如果将\"*\"设置为有效的消息标识符的话,DeluxeBB的pm.php模块中就无法正确地验证对delete*参数的输入,远程攻击者通过提交恶意请求,执行SQL注入攻击。

0%
当前有2条漏洞利用/PoC
当前有8条受影响产品信息