PHPFreeNews 'searchresults.php' SQL注入漏洞 CVE-2005-2637 CNNVD-200508-240 CNVD-2005-2851

7.5 AV AC AU C I A
发布: 2005-08-23
修订: 2016-10-18

PHPFreeNews是一款免费的PHP脚本,允许用户显示站点的新闻头条和文章。 PHPFreeNews中存在多个SQL注入漏洞,起因是没有正确的过滤用户输入。攻击者可以利用这些漏洞在基础数据库系统中执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息