Saphp Lesson 'forumid'参数SQL注入漏洞 CVE-2005-3363 CNNVD-200510-268

7.5 AV AC AU C I A
发布: 2005-10-30
修订: 2018-10-19

Saphp Lesson,可能是saphp Lesson1.1和saphpLesson2.0当中存在SQL注入漏洞。远程攻击者可以借助(1)showcat.php和(2)add.php中的forumid参数,执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息