pligg pligg_cms 'story.php' SQL注入漏洞 CVE-2008-3366 CNNVD-200807-457

7.5 AV AC AU C I A
发布: 2008-07-30
修订: 2017-09-29

Pligg是一个Web2.0内容管理系统(CMS)。与现存的CMS最大不同之处在于它能够让你的访问者们自己决定网站的内容并提供让他们建立一个交流圈功能。 Pligg CMS Beta 9.9.0版本中的story.php存在SQL注入漏洞。远程攻击者可以借助id参数,执行任意的SQL指令。此漏洞可能与 CVE-2008-1774交互。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息