Drupal User Karma模块SQL注入漏洞 CVE-2008-6276 CNNVD-200902-569

6.5 AV AC AU C I A
发布: 2009-02-25
修订: 2017-08-17

Drupal的User Karma模块用于显示和管理用户的karma点数。 User Karma模块没有正确地过滤内容类型和投票API值便用在了SQL查询中,这可能导致SQL注入攻击。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息