MySQL Mysql_real_escape函数 SQL注入漏洞 CVE-2006-2753 CNNVD-200606-008

7.5 AV AC AU C I A
发布: 2006-06-01
修订: 2019-12-17

MySQL 存在SQL注入漏洞,上下文依赖的攻击者可通过在字符集如SJIS、BIG5和GBK中的特制多字节编码来执行任意SQL命令,当mysql_real_escape函数用来逃脱输入时,系统不能正确处理这些编码。

0%
当前有1条漏洞利用/PoC
当前有42条受影响产品信息