漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
SQL injection vulnerability in settings.asp in Zixforum 1.12 allows remote attackers to execute arbitrary SQL commands via the layid parameter to (1) login.asp and (2) main.asp.
漏洞信息
N/A
漏洞
N/A
漏洞
Zixforum settings.asp 远程SQL注入漏洞
漏洞信息
Zixforum是一款基于WEB的ASP编写的网络论坛程序。 Zixforum对用户提交给的参数缺少正确充分的过滤,远程攻击者可以利用此漏洞非授权操作数据库。 Zixforum的main.asp和login.asp脚本对用户提交layid参数数据缺少充分过滤,远程攻击者可以通过在输入数据中插入特定的SQL命令来非授权获取对数据库的访问。
漏洞信息
N/A
漏洞
N/A