漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple SQL injection vulnerabilities in PHP-Nuke 7.8 allow remote attackers to modify SQL queries and execute arbitrary PHP code via (1) the username parameter in the Your Account page, (2) the url parameter in the Downloads module, and (3) the description parameter in the Web_Links module.
漏洞信息
N/A
漏洞
N/A
漏洞
PHP-Nuke多个模块远程SQL注入漏洞
漏洞信息
PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。 PHP-Nuke软件包的多个模块实现上存在SQL注入漏洞,远程攻击者可能利用漏洞非授权访问数据库导致敏感信息泄露或数据破坏。PHP-Nuke的Downloads模块对url参数和Web_Links模块对description参数没有做充分的检查过滤,远程攻击者可以在输入数据中插入恶意SQL语句串非授权操作数据库。
漏洞信息
N/A
漏洞
N/A