CFMagic多个SQL注入漏洞 CVE-2005-4071 CNNVD-200512-146

7.5 AV AC AU C I A
发布: 2005-12-08
修订: 2017-07-20

CFMagic Magic Forum Personal 2.5及更早版本中存在多个SQL注入漏洞,远程攻击者可以通过(1) view_forum.cfm中的ForumID参数以及view_thread.cfm中的(2) ForumID、(3) Thread和(4) ThreadID参数执行任意SQL命令。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息