PHP-Nuke Downloads SQL注入漏洞 CVE-2005-0996 CNNVD-200505-358

5.0 AV AC AU C I A
发布: 2005-05-02
修订: 2016-10-18

PHP-Nuke 7.6的Downloads模块中存在多个SQL注入漏洞,远程攻击者可以通过(1)Add函数的email或url参数,(2)viewsdownload函数的min参数或(3)search函数的min参数来注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息