Banex PHP MySQL Banner Exchange多个SQL注入漏洞 CVE-2006-3963 CNNVD-200608-013 CNVD-2006-5900

7.5 AV AC AU C I A
发布: 2006-08-01
修订: 2016-10-18

Banex PHP MySQL Banner Exchange 2.21中存在多个SQL注入漏洞,远程攻击者可借助:(1)提交到(a)signup.php的site_name参数,和(2)提交到(b)admin.php的id参数,(3)deleteuserbanner参数,(4)viewmem参数,(5)viewmemunb参数,(6)viewunmem参数,或(7)deleteuser参数,来执行任意SQL指令。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息