phpMyAdmin '$_REQUEST' SQL注入漏洞 CVE-2008-1149 CNNVD-200803-041

5.1 AV AC AU C I A
发布: 2008-03-04
修订: 2017-08-08

phpMyAdmin 2.11.5之前的版本访问$_REQUEST而获得一些非$_GET和$_POST的参数,这使得同一个域中的攻击者可以借助特制的cookies,无视某些变量,执行SQL注入和跨站请求伪造攻击。

0%
当前有3条漏洞利用/PoC
当前有18条受影响产品信息