Phorum是一个基于PHP+MySQL开发的开源论坛项目。 Phorum 5.0.0alpha至5.0.20的search.php中的SQL注入漏洞,在启用register_globals时,可让远程攻击者通过forum_ids参数执行任意SQL命令。
Phorum是一个基于PHP+MySQL开发的开源论坛项目。 Phorum 5.0.0alpha至5.0.20的search.php中的SQL注入漏洞,在启用register_globals时,可让远程攻击者通过forum_ids参数执行任意SQL命令。