PunBB 多个远程验证管理员SQL注入漏洞 CVE-2008-5434 CNNVD-200812-192

6.5 AV AC AU C I A
发布: 2008-12-11
修订: 2017-08-08

PunBB是一个快速,轻量级PHP论坛系统。 PunBB 1.3版本和1.3.1版本中存在多个SQL注入漏洞。远处验证管理员可以借助:(1)order_by;(2)对admin/users.php的方向参数;(3)对admin/settings.php的设置操作,执行任意SQL指令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息