Invision Power Board Func_mod.PHP SQL注入漏洞 CVE-2006-2204 CNNVD-200605-107

5.5 AV AC AU C I A
发布: 2006-05-05
修订: 2018-10-18

Invision Power Board 2.1.5 的标题删除功能(func_mod.php中的post_delete 函数)存在SQL注入漏洞,远程认证版主可以借助selectedpids参数执行任意SQL指令。该参数可在$id变量为数组时绕过整数值检查。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息