TikiWiki CMS/Groupware _find函数SQL注入漏洞 CVE-2010-1134 CNNVD-201003-421

7.5 AV AC AU C I A
发布: 2010-03-27
修订: 2017-08-17

TikiWiki是一款网站内容管理系统,基于PHP+ADOdb+Smarty等技术构建。 TikiWiki CMS/Groupware的脚本searchlib.php的_find函数存在SQL注入漏洞。由于没有充分的过滤_find函数的_find函数变量,远程攻击者利用此漏洞执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息