MyPHP Forum多个SQL注入漏洞 CVE-2005-0413 CNNVD-200504-119

7.5 AV AC AU C I A
发布: 2005-04-27
修订: 2017-10-11

MyPHP Forum是一个易于架设并且易于使用基于MySQL与PHP的论坛。它适合于那些需要一个简洁,高效的论坛但没有其它论坛通常所带的一些\"臃肿\"功能的中小网站。 MyPHP Forum 1.0存在多个SQL注入漏洞,远程攻击者可以通过(1)forum.php中的fid,(2)member.php中的成员参数,(3)forgot.php中的电子邮件参数或(4)include.php中的nbuser或nbpass参数来执行任意SQL代码。注:据后来报告,在3.0及后续版本中存在向量2。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息