漏洞标题
N/A
漏洞描述信息
在PHP-Fusion 3.0的Teams Structure模块中,team.php中的SQL注入漏洞允许远程攻击者通过团队ID参数执行任意SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in team.php in the Teams Structure module 3.0 for PHP-Fusion allows remote attackers to execute arbitrary SQL commands via the team_id parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Jikaka PHP-Fusion Teams Structure模块team.php SQL注入漏洞
漏洞描述信息
PHP-Fusion是PHP-Fusion公司的一套基于MySql和PHP的开源轻量级内容管理系统。该系统包含新闻、文章和论坛等模块。 基于PHP-Fusion的Teams Structure模块3.0版本中的team.php中存在SQL注入漏洞。远程攻击者可以借助team_id参数执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入