漏洞标题
N/A
漏洞描述信息
"在MyBB(也被称为MyBulletinBoard) 1.8.7 之前版本的 moderation 工具和 MyBB 合并系统 1.8.7 之前版本的 MyBB 中,可能允许远程攻击者通过未指定的路径执行任意的 SQL 命令。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in the moderation tool in MyBB (aka MyBulletinBoard) before 1.8.7 and MyBB Merge System before 1.8.7 might allow remote attackers to execute arbitrary SQL commands via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
MyBB和MyBB Merge System SQL注入漏洞
漏洞描述信息
MyBB(又名MyBulletinBoard)和MyBB Merge System都是MyBB团队开发的产品。前者是一套用PHP和MySQL开发的免费且基于Web的论坛软件,后者是一套用于将现有论坛或者其他论坛合并到MyBB论坛的工具。 MyBB 1.8.6及之前的版本和MyBB Merge System 1.8.6及之前的版本中的moderation tool存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意的SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入