漏洞标题
N/A
漏洞描述信息
"在MyBB(也称为MyBulletinBoard)1.0.3版本的moderation.php中,存在SQL注入漏洞,允许远程登录的用户,具有管理和维护帖子的特定权限,通过帖子参数执行任意的SQL命令。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in moderation.php in MyBB (aka MyBulletinBoard) 1.0.3 allows remote authenticated users, with certain privileges for moderating and merging posts, to execute arbitrary SQL commands via the posts parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
MyBB Moderation.PHP SQL注入漏洞
漏洞描述信息
MyBB(即MyBulletinBoard)1.0.3的moderation.php中存在SQL注入漏洞。具有审核与合并评论权限的远程认证用户可以借助posts参数执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入