XchangeBoard... CVE-2006-5500 CNNVD-200610-415

5.1 AV AC AU C I A
发布: 2006-10-25
修订: 2011-03-08

XchangeBoard 1.70和更早版本的inc/DBInterface.php中的checkUser函数存在多个SQL注入漏洞,在启用magic_quotes_gpc的情况下,远程攻击者可以通过(1)userNick或(2)password参数执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息