YapBB <= 1.2 (forumID) Blind SQL... CVE-2009-0768 CNNVD-200903-157

7.5 AV AC AU C I A
发布: 2009-03-06
修订: 2017-09-29

YapBB是一个PHP的电子布告板系统允许您设置在网站上的论坛内。 YapBB 1.2版本及其早期版本的forumhop.php中存在SQL注入漏洞。远程攻击者可以借助一个next操作中的forumid参数,执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息