PunBB是一个快速,轻量级PHP论坛系统。 PunBB 1.3版本和1.3.1版本中存在多个SQL注入漏洞。远处验证管理员可以借助:(1)order_by;(2)对admin/users.php的方向参数;(3)对admin/settings.php的设置操作,执行任意SQL指令。
PunBB是一个快速,轻量级PHP论坛系统。 PunBB 1.3版本和1.3.1版本中存在多个SQL注入漏洞。远处验证管理员可以借助:(1)order_by;(2)对admin/users.php的方向参数;(3)对admin/settings.php的设置操作,执行任意SQL指令。