漏洞标题
N/A
漏洞描述信息
Heybbs v1.2 有一个通过 ID 参数在用户.php 文件中的 SQL 注入漏洞,这可能导致远程攻击者执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Heybbs v1.2 has a SQL injection vulnerability in user.php file via the ID parameter which may allow a remote attacker to execute arbitrary code.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Heybbs SQL注入漏洞
漏洞描述信息
Heybbs是一款基于bootstrap和php开发的微社区开源程序。 Heybbs v1.2版本中存在SQL注入漏洞,该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入