MAXDEV MDPro PNuserapi.PHP SQL注入漏洞 CVE-2006-1676 CNNVD-200604-107 CNNVD-200707-388

6.4 AV AC AU C I A
发布: 2006-04-11
修订: 2024-02-14

MAXdev MDPro 1.0.73 ,1.0.72及其它1.076之前的可能版本中的Topics模块中display函数存在SQL注入漏洞。这使得远程攻击者可以借助于topicid参数(该参数在PNuserapi.PHP中没有得到正确地处理)执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息