WoltLab Burning Board是一款可自定义的论坛程序。 Woltlab Burning Board(wBB)Userlocator模块3.0版本中的locator.php存在SQL注入漏洞。远程攻击者可以借助get_user操作中的y参数,执行任意的SQL指令。
WoltLab Burning Board是一款可自定义的论坛程序。 Woltlab Burning Board(wBB)Userlocator模块3.0版本中的locator.php存在SQL注入漏洞。远程攻击者可以借助get_user操作中的y参数,执行任意的SQL指令。