SQL injection vulnerability in... CVE-2007-2911 CNNVD-200705-556

8.5 AV AC AU C I A
发布: 2007-05-30
修订: 2017-07-29

Jelsoft vBulletin 的admincp/attachment.php中存在SQL注入漏洞。远程认证管理员可以借助"Attached After"字段(GPC['search']['datelineafter']变量),执行任意的SQL指令。此漏洞与CVE-2007-1573有关。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息