PHP-Nuke多个Downloads组件SQL注入漏洞 CVE-2003-1210 CNNVD-200312-164

7.5 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-11

PHP-Nuke 5.x到6.5版本的Downloads模块存在多个SQL注入漏洞。远程攻击者可以借助(1)getit函数的lid参数,或(2)search函数的min参数执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息