漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
SQL injection vulnerability in rss.php in MyBB (aka MyBulletinBoard) 1.1.1 allows remote attackers to execute arbitrary SQL commands via the comma parameter. NOTE: it is not clear from the original report how this attack can succeed, since the demonstration URL uses a variable that is overwritten with static data in the extracted source code.
漏洞信息
N/A
漏洞
N/A
漏洞
MyBB rss.php SQL注入漏洞
漏洞信息
MyBB (又称MyBulletinBoard) 1.1.1的rss.php中存在SQL注入漏洞,远程攻击者可以通过comma参数执行任意SQL命令。 注意:从原报告看不出此攻击是怎样实现的,因为演示URL使用了以抽取的源代码中的静态数据重写的变量。
漏洞信息
N/A
漏洞
N/A