V-Gn Userlocator脚本locator.php参数y SQL注入漏洞 CVE-2008-5863 CNNVD-200901-052

7.5 AV AC AU C I A
发布: 2009-01-06
修订: 2017-09-29

WoltLab Burning Board是一款可自定义的论坛程序。 Woltlab Burning Board(wBB)Userlocator模块3.0版本中的locator.php存在SQL注入漏洞。远程攻击者可以借助get_user操作中的y参数,执行任意的SQL指令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息