MKPortal跨站脚本攻击及SQL注入漏洞 CVE-2006-2066 CNNVD-200604-526 CNVD-2006-2585

4.3 AV AC AU C I A
发布: 2006-04-27
修订: 2018-10-18

MKPortal是一款免费的主站/内容管理系统,可无缝的集成于大多数流行的论坛软件。 MKPortal的index.php文件的ind参数存在SQL注入漏洞。此外,pm_popup.php的u1、m1、m2、m3、m4参数中没有正确过滤用户输入,存在跨站脚本攻击漏洞。攻击者可以利用这些漏洞远程执行任意代码

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息