漏洞标题
N/A
漏洞描述信息
在WoltLab burning board 2.3.x中的线程.php中存在SQL注入漏洞,这可能导致远程攻击者通过页面参数获取PHP、MySQL和WBB的版本号。请注意:这个问题可能是一个强制SQL错误。此外,原始报告在2.3.3和2.3.4方面被第三方争议。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in thread.php in WoltLab Burning Board (wBB) 2.3.x allows remote attackers to obtain the version numbers of PHP, MySQL, and wBB via the page parameter. NOTE: this issue might be a forced SQL error. Also, the original report was disputed by a third party for 2.3.3 and 2.3.4.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WoltLab Burning Board (wBB) 'thread.php'SQL注入漏洞
漏洞描述信息
WoltLab Burning Board (wBB) 2.3.x的thread.php中存在SQL注入漏洞,远程攻击者可以通过page参数获取PHP、MySQL和wBB的版本号。
CVSS信息
N/A
漏洞类别
SQL注入