DeluxeBB 是一款基于PHP的论坛程序。 当magic_quotes_gpc禁用时,DeluxeBB 1.3版本,也可能在之前版本中的misc.php文件中存在SQL注入漏洞。远程攻击者可以借助注册操作中的xthedateformat参数执行任意SQL命令。
DeluxeBB 是一款基于PHP的论坛程序。 当magic_quotes_gpc禁用时,DeluxeBB 1.3版本,也可能在之前版本中的misc.php文件中存在SQL注入漏洞。远程攻击者可以借助注册操作中的xthedateformat参数执行任意SQL命令。