PD9 Software MegaBBSSQL注入漏洞 CVE-2004-2145 CNNVD-200412-317

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

PD9 Software MegaBBS 2和2.1版本存在SQL注入漏洞。远程攻击者借助(1)sortdir或者(2)ladder-log.asp的 criteria参数或者(3) memberid或者(4)view-profile.asp的teamid 参数执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息