Francisco Burzi PHP-Nuke... CVE-2007-0372 CNNVD-200701-321

7.5 AV AC AU C I A
发布: 2007-01-19
修订: 2018-10-16

Francisco Burzi PHP-Nuke 7.9中存在多个SQL注入漏洞。远程攻击者可以借助admin/modules/modules.php中的(1)active参数,modules/Advertising/admin/index.php中的(2)ad_class,(3)imageurl,(4)clickurl,(5)ad_code或(6)职务参数或(7)广告,(8)web链接或(9)回顾section中的未明参数,执行任意的SQL指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息