My Little Forum 'contact.php'SQL注入漏洞 CVE-2010-2133 CNNVD-201006-023

7.5 AV AC AU C I A
发布: 2010-06-02
修订: 2017-08-17

my little forum是一套基于PHP和MySQL的互联网论坛应用程序。该应用程序采用传统树状视图展示信息,并支持图片上传、模板引擎、BB代码和表情符号等。 My Little Forum的脚本contact.php中存在SQL注入漏洞,远程攻击者可以借助id参数执行任意的SQL命令。

0%
当前有1条漏洞利用/PoC
当前有10条受影响产品信息