Phorum未明的跨站脚本和SQL注入漏洞 CVE-2004-2240 CNNVD-200412-989

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Phorum 5.0.11及其以前的版本存在多个SQL注入漏洞。远程攻击者借助(1)read.php中的查询字符串或者(2)file.php中未知的向量修改SQL语句。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息