XennoBB 'Profile.PHP'SQL注入漏洞 CVE-2006-4025 CNNVD-200608-108 CNVD-2006-6030

7.5 AV AC AU C I A
发布: 2006-08-09
修订: 2018-10-17

XennoBB 2.1.0及早期版本的profile.php脚本存在SQL注入漏洞,远程认证用户可借助:(1) 个人专区中的bday_day参数, (2) bday_month参数,和 (3) bday_year参数执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息