FreeForum多个SQL注入漏洞 CVE-2005-3816 CNNVD-200511-400

7.5 AV AC AU C I A
发布: 2005-11-26
修订: 2011-03-08

freeForum是一款基于GPL协议的开源的讨论区软件。 freeForum 1.1及更早版本的forum.php存在多个SQL注入漏洞,可让远程攻击者通过(1) cat参数或(2)线程模式中的thread参数执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息