PHP-Nuke 'index.php'SQL注入漏洞 CVE-2008-0461 CNNVD-200801-399

6.8 AV AC AU C I A
发布: 2008-01-25
修订: 2017-09-29

PHP-Nuke 8.0 FINAL 及其早期版本的Search module中的index.php存在的SQL注入漏洞。在magic_quotes_gpc崩溃时, 远程攻击者可以利用一个注释操作中的sid参数到达modules.php,执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息