CelerBB是使用PHP编写的开源论坛程序。 CelerBB 0.0.2版本存在多个SQL注入漏洞,在禁用magic_quotes_gpc的时候,远程攻击者可以通过向CelerBB的viewforum.php和viewtopic.php模块提交恶意的id参数请求执行SQL注入攻击。
CelerBB是使用PHP编写的开源论坛程序。 CelerBB 0.0.2版本存在多个SQL注入漏洞,在禁用magic_quotes_gpc的时候,远程攻击者可以通过向CelerBB的viewforum.php和viewtopic.php模块提交恶意的id参数请求执行SQL注入攻击。