Softbiz Resource Repository Script多个SQL注入漏洞 CVE-2005-3879 CNNVD-200511-452

7.5 AV AC AU C I A
发布: 2005-11-29
修订: 2017-07-20

Softbiz Resource Repository Script是一款PHP编写的资源库脚本程序。 Softbiz Resource Repository Script 1.1及更早版本存在多个SQL注入漏洞,可让远程攻击者通过(1)(a) details_res.php、(b) refer_friend.php和(c) report_link.php中的sbres_id参数,以及(d) showcats.php中的(2) sbcat_id参数执行任意SQL命令。

0%
当前有8条漏洞利用/PoC
当前有1条受影响产品信息