Ubbcentral UBB.threads 'Forum[]'数组SQL注入漏洞 CVE-2008-6970 CNNVD-200908-157

7.5 AV AC AU C I A
发布: 2009-08-13
修订: 2017-08-17

UBB.threads 7.3.1以及之前的版本中的dosearch.inc.php存在SQL注入漏洞。远程攻击者可以借助Forum[] array参数,执行任意的SQL指令。

0%
当前有2条漏洞利用/PoC
当前有31条受影响产品信息