gravity board x 2.0 beta (sql/xss)... CVE-2008-2996 CNNVD-200807-051

6.8 AV AC AU C I A
发布: 2008-07-03
修订: 2017-09-29

Gravity Board X 是一款基于PHP和MySql的免费论坛软件。 Gravity Board X (GBX) 2.0 Beta的index.php中存在多个SQL注入漏洞,在magic_quotes_gpc被中止时,远程攻击者通过(1)一个getsearch操作中的searchquery参数, 以及(2)一个viewboard操作中的board_id参数可以执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息