漏洞标题
N/A
漏洞描述信息
在PHP-Fusion 6.01.4及更早版本中,maincore.php中的全局变量覆盖漏洞使用了超级全局变量的提取函数,这允许远程攻击者通过_SERVER[REMOTE_ADDR]参数对news.php进行SQL注入攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Global variable overwrite vulnerability in maincore.php in PHP-Fusion 6.01.4 and earlier uses the extract function on the superglobals, which allows remote attackers to conduct SQL injection attacks via the _SERVER[REMOTE_ADDR] parameter to news.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PHP-Fusion 'News.PHP' SQL注入漏洞
漏洞描述信息
PHP-Fusion 6.01.4及更早版本的maincore.php中存在全局变量覆盖漏洞,对superglobals使用extract函数,远程攻击者可以通过news.php的_SERVER[REMOTE_ADDR]参数执行SQL注入攻击。
CVSS信息
N/A
漏洞类别
SQL注入