MyBlog 多文件SQL注入漏洞 CVE-2008-2963 CNNVD-200807-020

6.8 AV AC AU C I A
发布: 2008-07-02
修订: 2017-09-29

MyBlog 是采用spring+hibernate+dwr+freemarker组合开发的一套Blog系统。 MyBlog存在多个SQL注入漏洞,远程攻击者可以通过(1)对(a) index.php的view参数, 和 (2)对(b) member.php 及 (c) post.php的 id参数来执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息