SQL injection vulnerability in... CVE-2009-2545 CNNVD-200907-296

6.8 AV AC AU C I A
发布: 2009-07-20
修订: 2017-08-17

Advanced Electron Forum 存在SQL注入漏洞,当magic_quotes_gpc被禁用时,远程攻击者可以通过长传附件的文件名执行任意SQL命令。注意:该漏洞的出处未知,相关细节信息由第三方提供。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息