Woltlab Burning Board 漏洞

漏洞信息详情

Woltlab Burning Board 漏洞

漏洞简介

Woltlab Burning Board 2.0.3至2.3.0版本的session.php中的getwbbuserdata函数存在SQL注入漏洞,远程攻击者可以通过(1)userid或(2)lastvisit cookie执行任意SQL命令。

漏洞公告

参考网址

来源: SECUNIA

名称: 14450

链接:http://secunia.com/advisories/14450

来源: SECTRACK

名称: 1013351

链接:http://securitytracker.com/id?1013351

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享