unclassified newsboard 1.6.4 -... CVE-2009-1947 CNNVD-200906-086

7.5 AV AC AU C I A
发布: 2009-06-05
修订: 2017-09-29

未分类的NewsBoard (UNB) 1.6.4版本的unb_lib/database.lib.php中的UnbDbEncode函数存在SQL注入漏洞。远程攻击者可以借助对forum.php的一个搜索参数中的查询参数,执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息