MyBB Advanced Forum Signatures插件SQL注入漏洞 CVE-2011-5278 CNNVD-201404-075

7.5 AV AC AU C I A
发布: 2014-04-08
修订: 2017-08-29

MyBB(也称MyBulletinBoard)是一套用PHP和MySQL开发的免费且基于Web的论坛软件。Advanced Forum Signatures(也称afsignatures)是其中的一个论坛签名插件。 MyBB Advanced Forum Signatures插件2.0.4版本的signature.php脚本中存在SQL注入漏洞。远程攻击者可借助‘afs_bar_right’参数利用该漏洞执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息