bmforum plugins.php SQL注入漏洞 CVE-2008-6091 CNNVD-200902-157

6.8 AV AC AU C I A
发布: 2009-02-09
修订: 2017-09-29

BMForum是一款应用于个人、商业领域的基于MySQL数据库开放源码的PHP论坛程序。 BMForum 5.6中的plugins.php存在SQL注入漏洞。当magic_quotes_gpc被中止时,远程攻击者可以借助标签名参数,执行任意的SQL指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息