Pentacle In-Out Board 多个SQL注入漏洞 CVE-2006-1000 CNNVD-200603-072 CNVD-2006-1288

10.0 AV AC AU C I A
发布: 2006-03-06
修订: 2018-10-18

在Pentacle In-Out Board 3.0和更早期版本中的多个SQL注入漏洞,会使远程攻击者通过(1) 位于newsdetailsview.asp中的newsid参数和(2)位于login.asp中的password参数,执行任意SQL指令绕过验证程序。

当前有2条漏洞利用/PoC
当前有1条受影响产品信息