Gravity Board X 是一款基于PHP和MySql的免费论坛软件。 Gravity Board X (GBX) 2.0 Beta的index.php中存在多个SQL注入漏洞,在magic_quotes_gpc被中止时,远程攻击者通过(1)一个getsearch操作中的searchquery参数, 以及(2)一个viewboard操作中的board_id参数可以执行任意SQL命令。
Gravity Board X 是一款基于PHP和MySql的免费论坛软件。 Gravity Board X (GBX) 2.0 Beta的index.php中存在多个SQL注入漏洞,在magic_quotes_gpc被中止时,远程攻击者通过(1)一个getsearch操作中的searchquery参数, 以及(2)一个viewboard操作中的board_id参数可以执行任意SQL命令。