Woltlab Burning Board 漏洞 CVE-2005-0661 CNNVD-200505-804

7.5 AV AC AU C I A
发布: 2005-05-02
修订: 2008-09-05

Woltlab Burning Board 2.0.3至2.3.0版本的session.php中的getwbbuserdata函数存在SQL注入漏洞,远程攻击者可以通过(1)userid或(2)lastvisit cookie执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息