Advanced Guestbook密码参数SQL注入漏洞 CVE-2004-1952 CNNVD-200404-080

7.5 AV AC AU C I A
发布: 2004-04-23
修订: 2017-07-11

Advanced Guestbook是一款基于PHP的留言系统。 Advanced Guestbook对用户提交的密码参数缺少正确过滤,远程攻击者可以利用这个漏洞绕过验证匹配,未授权访问系统。 提交包含类似如下的字符串: \'\') OR (\'\'a\'\' = \'\'a 作为密码参数,可绕过验证以管理员权限访问系统。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息