MyBB 跨站脚本和SQL注入漏洞 CVE-2006-1912 CNNVD-200604-325

5.8 AV AC AU C I A
发布: 2006-04-20
修订: 2018-10-18

MyBB (MyBulletinBoard) 1.1.0不能在(1) global.php和(2) inc/init.php中设置恒定的KILL_GLOBAL变量。这使得远程攻击者可以初始化由@extract命令处理的任意变量,然后这些变量可被利用来进行跨站脚本攻击或SQL注入攻击。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息