my little forum SQL注入漏洞 CVE-2015-1434 CNNVD-201502-282

6.5 AV AC AU C I A
发布: 2015-02-16
修订: 2019-03-13

my little forum是一套基于PHP和MySQL的互联网论坛应用程序。该应用程序采用传统树状视图展示信息,并支持图片上传、模板引擎、BB代码和表情符号等。 my little forum 2.3.3及之前版本中存在SQL注入漏洞。远程攻击者可借助user操作中的‘letter’参数或index.php脚本的‘edit_category’参数利用该漏洞执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息