漏洞标题
N/A
漏洞描述信息
aWebBB 1.2 中的多个 SQL 注入漏洞允许远程攻击者通过 (1) 用户名参数到 (a) accounts.php, (b) changep.php, (c) editac.php, (d) feedback.php, (e) fpass.php, (f) login.php, (g) post.php, (h) reply.php, or (i) reply_log.php; (2) p 参数到 (j) dpost.php; (3) c 参数到 (k) list.php 或 (l) 尼斯.php; 或 (12) q 参数到 (m) search.php。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple SQL injection vulnerabilities in aWebBB 1.2 allow remote attackers to execute arbitrary SQL commands via the (1) Username parameter to (a) accounts.php, (b) changep.php, (c) editac.php, (d) feedback.php, (e) fpass.php, (f) login.php, (g) post.php, (h) reply.php, or (i) reply_log.php; (2) p parameter to (j) dpost.php; (3) c parameter to (k) list.php or (l) ndis.php; or (12) q parameter to (m) search.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
AWebBB多个SQL注入漏洞
漏洞描述信息
借助于(1)到(a)accounts.php,(b)changep.php,(c)editac.php,(d)feedback.php,(e)fpass.php,(f)login.php,(g)post.php,(h)reply.php,或(i)reply_log.php的Username参数;WebBB 1.2中的多个SQL注入漏洞可让远程攻击者执行任意命令。(2)到(j)dpost.php的p参数;(3)到(k)list.php或(l)ndis.php的c参数;或者(4)到(m)search.php的
CVSS信息
N/A
漏洞类别
SQL注入