PHP-Nuke "ad_click"的/%2a (/*)SQL注入漏洞 CVE-2006-0908 CNNVD-200602-403

7.5 AV AC AU C I A
发布: 2006-02-28
修订: 2018-10-18

PHP-Nuke 7.8 Patched 3.2存在SQL注入漏洞,远程攻击者可以借助查询字符串中带有\"ad_click\"的/\\%2a (/*)序列绕过SQL注入保护机制,如通过kala参数演示的那样。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息