vBulletin adminlog.php请求记录HTML注入漏洞 CVE-2008-3184 CNNVD-200807-241

4.3 AV AC AU C I A
发布: 2008-07-15
修订: 2018-10-11

vBulletin是一款开放源代码PHP论坛程序。 vBulletin 3.6.10 PL2 早期版本 3.7.2 和3.7.x早期版本存在多个跨站脚本攻击漏洞。远程攻击者通过 (1) PATH_INFO (PHP_SELF) (2) the do 参数执行任意的SQL命令。

0%
当前有2条漏洞利用/PoC
当前有17条受影响产品信息