PHPKIT 多个SQL注入漏洞 CVE-2005-2683 CNNVD-200508-264

7.5 AV AC AU C I A
发布: 2005-08-23
修订: 2016-10-18

PHPKIT是一套基于Web的内容管理系统(CMS)。该系统提供论坛、留言板等模块。 PHPKIT的include.php?path=login/member.php、include.php?path=login/imcenter.php和admin/admin.php?path=images.php中存在多个SQL注入漏洞,远程攻击者就可以利用这些漏洞执行任意SQL命令,或向content/images/目录中上传文件。起因是没有正确的验证用户输入。如果magic_quotes_gpc = Off的话。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息