PD9 MegaBBS 多个SQL注入漏洞 CVE-2008-2023 CNNVD-200804-441

7.5 AV AC AU C I A
发布: 2008-04-30
修订: 2017-09-29

PD9 Software MegaBBS 2.2中的多个SQL注入漏洞会。远程攻击者通过(1) 无形参数 和 (2) 对profile/controlpanel.as的timeoffset参数,以及(3)对forums/attach-file.asp的attachmentid参数来执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息