Moodle 'blog/edit.php'SQL注入漏洞 CVE-2006-4785 CNNVD-200609-259

7.5 AV AC AU C I A
发布: 2006-09-14
修订: 2018-10-17

Moodle的blog/edit.php中存在SQL注入漏洞,远程攻击者可以通过存储在未经insert_record函数适当处理的$blogEntry变量中的格式参数执行任意SQL命令(其中insert_record函数会调用adodb层(lib/adodb/adodb-lib.inc.php)中的adodb_column_sql,这不会将数据类型转换为int)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息