SQL injection vulnerability in the... CVE-2009-1778 CNNVD-200905-299

6.8 AV AC AU C I A
发布: 2009-05-22
修订: 2018-10-10

BIGACE是免费的Web内容管理系统,可帮助创建和管理网站。 在注册新用户时BIGACE没有正确地过滤对username参数的输入,远程攻击者可以提交恶意请求执行SQL注入攻击。成功利用这个漏洞要求禁用了magic_quotes_gpc。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息