漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Multiple SQL injection vulnerabilities in links.php in Gonafish LinksCaffe 3.0 allow remote attackers to execute arbitrary SQL commands via the (1) offset and (2) limit parameters, (3) newdays parameter in a new action, and the (4) link_id parameter in a deadlink action. NOTE: this issue can also be used for path disclosure by a forced SQL error, or to modify PHP files using OUTFILE.
漏洞信息
N/A
漏洞
N/A
漏洞
Gonafish LinksCaffe 'links.php' 多个SQL注入漏洞
漏洞信息
Gonafish LinksCaffe 3.0中的links.php存在多个SQL注入漏洞。远程攻击者可以借助(1)offset和(2)limit参数,(3)new操作中的newdays参数,以及(4)deadlink操作中的link_id参数,执行任意SQL命令。注意: 此问题也可用于通过强制SQL错误实现路径泄露,或利用OUTFILE修改PHP文件。
漏洞信息
N/A
漏洞
N/A