bpowerhouse bpgames SQL注入漏洞 CVE-2009-3500 CNNVD-200910-089

7.5 AV AC AU C I A
发布: 2009-09-30
修订: 2009-10-01

BPowerHouse BPGames 1.0版本中存在多个SQL注入漏洞。远程攻击者借助(1)对main.php的cat_id参数和(2)对game.phpd的game_id参数,执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息