Invision Gallery post.php 远程SQL注入漏洞 CVE-2006-2202 CNNVD-200605-073

6.4 AV AC AU C I A
发布: 2006-05-04
修订: 2018-10-18

Invision Gallery是一种款流行的基于Web的图像管理系统。 Invision Gallery实现上存在输入验证漏洞,远程攻击者可能利用此漏洞对服务器执行SQL注入攻击,非授权访问数据库。 Invision Gallery的modules/gallery/post.php脚本没有对album变量值做充分的检查过滤,远程攻击者可以在变量值中插入SQL语句非授权访问数据,导致数据库破坏或信息泄露。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息