DvBBS动网论坛'boardrule.php'模块SQL注入漏洞 CVE-2009-4470 CNNVD-200912-411 CNVD-2009-4696

7.5 AV AC AU C I A
发布: 2009-12-30
修订: 2018-10-10

DVBBS是一款Aspsky.Net开发和维护的开放源码ASP Web论坛程序。 DvBBS没有正确地过滤用户提交给boardrule.php模块的groupboardid参数,远程攻击者可以通过向论坛提交恶意参数请求执行SQL注入攻击。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息