Serendipity SQL注入漏洞 CVE-2012-2762 CNNVD-201205-376

7.5 AV AC AU C I A
发布: 2012-06-07
修订: 2017-08-29

Serendipity是Serendipity团队开发的一套基于PHP的博客系统。该系统支持创建在线日记、博客、网页等。 Serendipity 1.6.2之前版本中存在SQL注入漏洞,该漏洞源于对include/functions_trackbacks.inc.php中的某些输入在被用于SQL查询之前未经正确过滤。攻击者可通过注入任意SQL代码,操控SQL查询。成功利用该漏洞需要禁用“magic_quotes_gpc”。

0%
当前有1条漏洞利用/PoC
当前有35条受影响产品信息