MyBB(也称MyBulletinBoard)是一套用PHP和MySQL开发的免费且基于Web的论坛软件。Advanced Forum Signatures(也称afsignatures)是其中的一个论坛签名插件。 MyBB Advanced Forum Signatures插件2.0.4版本的signature.php脚本中存在SQL注入漏洞。远程攻击者可借助‘afs_bar_right’参数利用该漏洞执行任意SQL命令。
MyBB(也称MyBulletinBoard)是一套用PHP和MySQL开发的免费且基于Web的论坛软件。Advanced Forum Signatures(也称afsignatures)是其中的一个论坛签名插件。 MyBB Advanced Forum Signatures插件2.0.4版本的signature.php脚本中存在SQL注入漏洞。远程攻击者可借助‘afs_bar_right’参数利用该漏洞执行任意SQL命令。