PHP-Nuke远程SQL查询篡改 漏洞 CVE-2001-1025 CNNVD-200108-193

10.0 AV AC AU C I A
发布: 2001-08-31
修订: 2008-09-05

PHP-Nuke 5.x版本存在漏洞。远程攻击者通过调用任何没有定义prefix变量(如通过包含mainfile.php)如article.php的脚本时修改“prefix”变量执行任意SQL运作。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息