PHP121 php121language.php SQL注入漏洞 CVE-2006-1828 CNNVD-200604-292

5.1 AV AC AU C I A
发布: 2006-04-19
修订: 2017-10-19

PHP121 1.4 中的php121language.php存在SQL注入漏洞。这使得远程攻击者可以借助于sess_username变量执行任意SQL命令及任意代码,sess_username变量由php121un HTTP COOKIE 参数设置,并且php121un HTTP COOKIE 参数使用在包含php121login.php的多个文件中。注意:因为在包含语句中使用了SQL查询结果,因此执行了代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息