MyBulletinBoard 'misc.php' SQL注入漏洞 CVE-2006-0959 CNNVD-200603-004

7.5 AV AC AU C I A
发布: 2006-03-02
修订: 2018-10-18

在MyBulletinBoard (MyBB) 1.03版本的misc.php中存在SQL注入漏洞, 当register_globals被激活时,会使远程攻击者通过在一个cookie中的comma参数中设置comma变量值,执行任意SQL命令。 注意:1.04版本也报告过受到影响。

0%
当前有4条漏洞利用/PoC
当前有2条受影响产品信息