漏洞信息详情
PHPJunkYard Gbook 脚本guestbook.php SQL注入漏洞
漏洞简介
PHPJunkYard GBook 版本1.6的 guestbook.php 中存在SQL注入漏洞。远程攻击者可以借助 mes_id 参数执行任意的 SQL命令。
漏洞公告
参考网址
来源: XF 名称: gbook-guestbook-sql-injection(51827) 链接:http://xforce.iss.net/xforce/xfdb/51827 来源: MILW0RM 名称: 9197 链接:http://www.milw0rm.com/exploits/9197 Vulnerable software and versions
受影响实体
- Phpjunkyard Gbook:1.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...