PostNuke Phoenix多个模块SQL注入漏洞 CVE-2004-1949 CNNVD-200412-253

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

PostNuke 7.2.6版本及之前版本中存在SQL注入漏洞。远程攻击者可以借助(1)Comments模块中index.php的sif参数或者(2)Your_Account模块中changeinfo.php的timezoneoffset参数执行任意SQL。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息