dvbbs PHP 注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

function brule() { global $dv,$db,$boardid,$lang,$groupboardid; $groupboardid=$_GET['groupboardid']; if(!empty($_GET['groupboardid'])){ $rules=$db->scalar("select rules from {$dv}group_board where id={$groupboardid}"); } else{ $rules=$db->scalar("select rules from {$dv}board where boardid={$boardid}"); } 直接获得变量groupboardid,不为空就直接带入查询导致注入。 dvbbs PHP版 暂无

0%
暂无可用Exp或PoC
当前有0条受影响产品信息