Invision Power Board 1.3.1及更低版本SQL注入漏洞 CVE-2005-1070 CNNVD-200504-015

7.5 AV AC AU C I A
发布: 2005-04-11
修订: 2017-07-11

Invision Power Board是一款使用广泛的基于WEB的论坛程序。 Invision Power Board存在输入验证漏洞,远程攻击者可能利用此漏洞执行SQL注入攻击。 由于没能正确的过滤用户提供的数据,攻击者可能通过在st参数中插入SQL指令在主机上执行SQL注入攻击。

0%
当前有2条漏洞利用/PoC
当前有8条受影响产品信息