PHP-Nuke管理后台admin.php SQL注入漏洞 CVE-2011-1480 CNNVD-201106-232

7.5 AV AC AU C I A
发布: 2011-06-21
修订: 2023-11-07

PHP-Nuke是一套基于Web的自动化新闻发布和内容管理系统。该系统包含新闻主题、文件下载、论坛管理等模块。 PHP-Nuke 8.0及其早期版本的管理后台中的admin.php中存在SQL注入漏洞。远程攻击者可借助chng_uid参数执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有26条受影响产品信息