XOOPS viewcat.php SQL注入漏洞 CVE-2005-3681 CNNVD-200511-253

7.5 AV AC AU C I A
发布: 2005-11-18
修订: 2016-10-18

Xoops是非常流行的动态Web内容管理系统,用面向对象的PHP编写。 XOOPS WF-Downloads模块中的viewcat.php页面存在SQL注入漏洞,这允许远程攻击者通过list参数来执行任意的SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息