Hinton Design PHPHG Guestbook 多个SQL注入漏洞 CVE-2006-0602 CNNVD-200602-110

7.5 AV AC AU C I A
发布: 2006-02-08
修订: 2018-10-19

Hinton Design phphg Guestbook 1.2中存在多个SQL注入漏洞。远程攻击者可以借助(1)指向check.php的username参数或指向(2) admin/edit_smilie.php、(3) admin/add_theme.php、(4) admin/ban_ip.php、(5) admin/add_lang.php或(6) admin/edit_filter.php的id参数执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息