vBulletin SQL注入漏洞 CVE-2014-2022 CNNVD-201410-322

7.1 AV AC AU C I A
发布: 2014-10-15
修订: 2015-08-13

vBulletin是美国Internet Brands和vBulletin Solutions公司共同开发的一款开源的商业Web论坛程序。 vBulletin中的includes/api/4/breadcrumbs_create.php脚本存在SQL注入漏洞。远程攻击者可借助xmlrpc API请求中的‘conceptid’参数利用该漏洞执行任意SQL命令。以下版本受到影响:vBulletin 4.2.2版本,4.2.1版本,4.2.0 PL2及之前版本。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息