Softbiz FAQ 多个 SQL 注入漏洞 CVE-2005-3938 CNNVD-200512-005

7.5 AV AC AU C I A
发布: 2005-12-01
修订: 2009-10-09

Softbiz FAQ Script 1.1及之前版本存在SQL注入漏洞。远程攻击者可以通过(1) index.php, (2) faq_qanda.php, (3) refer_friend.php, (4) print_article.php, 或(5) add_comment.php中的id参数执行任意SQL指令。

0%
当前有10条漏洞利用/PoC
当前有1条受影响产品信息