PHPFox SQL注入漏洞 CVE-2013-5121 CNNVD-201308-225

7.5 AV AC AU C I A
发布: 2013-08-14
修订: 2013-08-14

Moxi9 PHPFox是瑞典Moxi9公司的一套社区软件。该软件包括论坛、博客、相册、音乐、投票、问答和视频等模块。 PHPFox 3.6.0 (build6)之前的版本中存在SQL注入漏洞。远程攻击者可通过向user/browse/view_/地址传递‘search[sort_by]’参数,利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息