PHPFox SQL注入漏洞 CVE-2013-5120 CNNVD-201308-127 CNVD-2013-12431

7.5 AV AC AU C I A
发布: 2013-08-14
修订: 2013-08-14

Moxi9 PHPFox是瑞典Moxi9公司的一套社区软件。该软件包括论坛、博客、相册、音乐、投票、问答和视频等模块。 PHPFox 3.6.0 (build4)之前的版本中存在SQL注入漏洞。远程攻击者可通过‘search[gender]’参数传送到user/browse/view_/,利用该漏洞执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息