ThWboard多个输入验证漏洞 CVE-2005-4139 CNNVD-200512-177

7.5 AV AC AU C I A
发布: 2005-12-09
修订: 2018-10-19

ThWboard 3 Beta 2.84之前版本中存在多个SQL注入漏洞,远程攻击者可以通过(1) calendar.php中的year参数,(2) v_profile.php中的user参数数组,以及(3) misc.php中的userid参数执行任意SQL命令。

0%
当前有5条漏洞利用/PoC
当前有1条受影响产品信息