DSCounter 'Index.PHP' SQL注入漏洞 CVE-2006-1234 CNNVD-200603-263

5.1 AV AC AU C I A
发布: 2006-03-14
修订: 2018-10-18

DSCounter 1.2的index.php中存在SQL注入漏洞,当magic_quotes_gpc无效时,远程攻击者可通过在HTTP报头中的X-Forwarded-For字段(HTTP_X_FORWARDED_FOR 环境变量) 来执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息