Multiple SQL injection... CVE-2008-2669 CNNVD-200806-169

7.5 AV AC AU C I A
发布: 2008-06-12
修订: 2018-10-11

yBlog 0.2.2.2版本存在多个SQL注入漏洞。远程攻击者可以借助到(1)search.php的q参数,或到(2)user.php或(3)uss.php的n参数,执行任意的SQL指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息