MyBB calendar.php脚本远程SQL注入漏洞 CVE-2007-2211 CNNVD-200704-411

7.5 AV AC AU C I A
发布: 2007-04-24
修订: 2017-10-11

MyBB是一款流行的Web论坛程序。 MyBB的实现上存在输入验证漏洞,远程攻击者可能利用此漏洞非授权访问操作数据库。MyBB的calendar.php脚本没有对year、month或day参数数据做充分的检查过滤,远程攻击者可以在输入数据中插入特定的SQL语句,导致攻击者浏览、添加或修改删除后端数据库中的信息。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息