Subdreamer多个远程SQL注入漏洞 CVE-2005-3423 CNNVD-200511-032

7.5 AV AC AU C I A
发布: 2005-11-01
修订: 2008-09-05

Subdreamer是一款CMS系统,能通过PHP和MySQL的支持创造动态网站,同时完整控制站点的每个部分。 Subdreamer 2.2.1中的多个SQL注入漏洞可让远程攻击者通过(a) subdreamer.php、(b) ipb2.php、(c) phpbb2.php、(d) vbulletin2.php和(e) vbulletin3.php.cute的(1) loginusername参数或(2) cookie执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息