RiotPix 脚本index.php参数"username" SQL注入漏洞 CVE-2009-0109 CNNVD-200901-098

7.5 AV AC AU C I A
发布: 2009-01-09
修订: 2017-09-29

RiotPix是一个开源,标准兼容的网络论坛系统。 RiotPix 0.61以及之前的版本中的index.php存在SQL注入漏洞。远程攻击者可以借助用户名参数,执行任意的SQL指令。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息