VBulletin 多个SQL注入漏洞 CVE-2005-3019 CNNVD-200509-187

7.5 AV AC AU C I A
发布: 2005-09-21
修订: 2017-07-11

Vbulletion是一个功能强大、可扩展和可完全定制的 Web 站点论坛,由PHP 编写,是大中站点社区建构理想的解决方案。 vBulletin 3.0.9之前的版本中存在多个SQL注入漏洞,远程攻击者可以通过:(1)提交到oinrequests.php文件的request参数, (2)提交到user.php文件,usertitle.php文件, 或 usertools.php文件的limitnumber参数或 (3)limitstart参数执行任意SQL指令。

0%
当前有8条漏洞利用/PoC
当前有34条受影响产品信息