Auth2DB SQL注入漏洞 CVE-2009-1208 CNNVD-200904-009

7.5 AV AC AU C I A
发布: 2009-04-01
修订: 2017-08-17

auth2db 0.2.5版本以及0.2.7之前的其他版本存在SQL注入漏洞。该漏洞会采用addslashes函数而不是mysql_real_escape_string函数,这使得远程攻击者可以通过使用多byte的字符编码,执行SQL注入攻击。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息