漏洞标题
N/A
漏洞描述信息
在WoltLab的 burning book 1.1.2 中的 addentry.php 中, eval 注入漏洞允许远程攻击者通过构造的 POST 请求执行任意的 PHP 代码,并将 PHP 代码存储在数据库中,后来被 eval 处理。这通过使用 n 参数的 SQL 注入进行了演示。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Eval injection vulnerability in addentry.php in WoltLab Burning Book 1.1.2 allows remote attackers to execute arbitrary PHP code via crafted POST requests that store PHP code in a database that is later processed by eval, as demonstrated using SQL injection via the n parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Woltlab Burning Books 'addentry.php'Eval注入漏洞
漏洞描述信息
WoltLab Burning Book 1.1.2的addentry.php中存在Eval注入漏洞,远程攻击者可以通过精心编制的稍后由eval处理且在数据库存储了PHP代码的POST请求来执行任意PHP代码,通过借助n参数执行的SQL注入即可触发此漏洞。
CVSS信息
N/A
漏洞类别
SQL注入