miniBloggie Login.PHP SQL注入漏洞 CVE-2006-0417 CNNVD-200601-326

7.5 AV AC AU C I A
发布: 2006-01-25
修订: 2018-10-19

miniBloggie 1.0及更早版本的login.php中存在SQL注入漏洞,在启用gpc_magic_quotes时,远程攻击者可以通过(1)用户名和(2)密码参数执行任意SQL命令并绕过认证。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息