Cyphor多个输入验证漏洞 CVE-2005-3236 CNNVD-200510-113

6.8 AV AC AU C I A
发布: 2005-10-14
修订: 2017-07-11

Cyphor 0.19存在多个SQL注入漏洞。远程攻击者可以借助(1)可在SQL syntax无效时实现XSS攻击的newmsg.php的fid参数,或(2)lostpwd.php的nick参数,执行任意SQL并获得管理访问权。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息