WoltLab Burning Board是一款免费基于WEB的论坛程序,由PHP结合MYSQL编写。 WoltLab Burning Board的Teamsite Hack插件的脚本ts_other.php存在SQL注入漏洞。远程攻击者可以modboard操作中的userid参数执行任意的SQL指令。
WoltLab Burning Board是一款免费基于WEB的论坛程序,由PHP结合MYSQL编写。 WoltLab Burning Board的Teamsite Hack插件的脚本ts_other.php存在SQL注入漏洞。远程攻击者可以modboard操作中的userid参数执行任意的SQL指令。