Simple Machines Forum 1.1.3 - Remote... CVE-2007-5646 CNNVD-200710-428

6.8 AV AC AU C I A
发布: 2007-10-23
修订: 2019-12-17

Simple Machines Forum (SMF) 1.1.3版本的Sources/Search.php中存在SQL注入漏洞,当MySQL 5版本被使用时,远程攻击者可以借助对index.php的一个search2操作中的userspec参数,执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息