漏洞标题
N/A
漏洞描述信息
在Zorum Forum 3.5中的index.php中,SQL注入漏洞允许远程攻击者通过(1)偏移量、(2) tid、(3)fromid、(4)排序、(5)fromfrommethod和(6)fromfromlist参数执行任意SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in index.php in Zorum Forum 3.5 allows remote attackers to execute arbitrary SQL commands via the (1) offset, (2) tid, (3) fromid, (4) sortby, (5) fromfrommethod, and (6) fromfromlist parameters.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Zorum index.php 多个SQL注入漏洞
漏洞描述信息
Zorum是一款用PHP实现的免费开源论坛程序。 Zorum处理用户请求时存在多个输入验证漏洞,远程攻击者可能利用此漏洞对服务器进行SQL注入攻击。 Zorum的index.php脚本没有正确的过滤用户输入中的offset、tid、fromid、sortby、fromfrommethod和fromfromlist参数,允许远程攻击者执行SQL注入攻击。
CVSS信息
N/A
漏洞类别
SQL注入