漏洞标题
N/A
漏洞描述信息
在FreayChat 9.6服务器/plugins/chatroom/chatroom.php中的get_messages函数中,存在SQL注入漏洞,允许远程攻击者通过时间参数向服务器/freichat.php执行任意的SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in the get_messages function in server/plugins/chatroom/chatroom.php in FreiChat 9.6 allows remote attackers to execute arbitrary SQL commands via the time parameter to server/freichat.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Joomla! FreiChat组件SQL注入漏洞
漏洞描述信息
Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功能。Freichat(com_freichat)是其中的一个基于Web的聊天程序组件。 Joomla! FreiChat组件9.6版本的server/plugins/chatroom/chatroom.php脚本中的‘get_messages’函数存在SQL注入漏洞,该漏洞源于server/freichat.php脚本没有充分过滤‘time’参数。远程攻击者可利用该漏洞执
CVSS信息
N/A
漏洞类别
SQL注入