Cyphor Show.PHPSQL注入漏洞 CVE-2005-3575 CNNVD-200511-156

7.5 AV AC AU C I A
发布: 2005-11-16
修订: 2011-03-08

Cyphor是一个可配置的web讨论区程序,它使用PHP4编写,支持MySQL数据库。它可以通过配置CSS来改变讨论区的风格。它同时支持多种语言。 Cyphor 0.19及更早版本的show.php中的SQL注入漏洞,可让远程攻击者通过id参数执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息