受影響系統: simpleforumphp simpleforumphp 2.x 描述: -------------------------------------------------------------------------------- Simple Forum PHP是制作網站論壇和討論版的腳本,易于安裝和管理。
Simple Forum PHP在實現上存在兩個漏洞,可被惡意用戶利用執行SQL注入攻擊,通過 "orderType"和"orderBy"參數傳遞到forum.php的輸入沒有正確過濾即用在SQL查詢中,攻擊者可利用此漏洞通過注入任意SQL代碼,操作SQL查詢。
服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]
0371-601359007*24小時客服服務熱線