Aspsky.Net 动网论坛DvBBS 'login.asp'脚本SQL注入漏洞 CVE-2008-5222 CNNVD-200811-381 CNVD-2009-11948

7.5 AV AC AU C I A
发布: 2008-11-25
修订: 2018-10-11

DVBBS是一款Aspsky.Net开发和维护的开放源码ASP Web论坛程序。 DvBBS的login.asp页面没有正确地验证用户所提交的登录请求,远程攻击者可以通过提交带有特制username参数的恶意登录请求执行SQL注入攻击,判断有效的用户名和密码HASH。以下是有漏洞的代码段: username=trim(Dvbbs.CheckStr(request(\"username\";))) If ajaxPro Then username = unescape(username)

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息