Elite Bulletin Board 多个SQL输入漏洞 CVE-2012-5874 CNNVD-201212-295

7.5 AV AC AU C I A
发布: 2013-01-12
修订: 2013-01-21

Elite Bulletin Board是一款基于PHP的论坛程序。 Elite Bulletin Board中存在多个SQL注入漏洞,这些漏洞源于在includes/user_function.php脚本中的update_whosonline_reg()’和‘update_whosonline_guest()’函数中,对多个脚本附加到URL后的输入使用SQL查询之前没有正确的验证。通过注入任意SQL代码,攻击者利用该漏洞控制SQL查询。2.1.21版本中存在漏洞,早期版本也可能受到影响。

0%
当前有3条漏洞利用/PoC
当前有26条受影响产品信息