Invision Gallery 'Index.PHP'SQL注入漏洞 CVE-2006-5206 CNNVD-200610-150

7.5 AV AC AU C I A
发布: 2006-10-10
修订: 2017-10-19

Invision Gallery 2.0.7的SQL注入漏洞,远程攻击者可以在使用gallery自动模块的rate命令情况下,通过(1)index.php和(2)forum/index.php中的album参数来执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有6条受影响产品信息