漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Multiple SQL injection vulnerabilities in index.php in phsBlog 0.2 allow remote attackers to execute arbitrary SQL commands via (1) the sid parameter in a pickup action or (2) the sql_cid parameter, different vectors than CVE-2008-3588.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
phsdev phsBlog index.php SQL注入漏洞
Vulnerability Description
phsBlog是一套Web论坛系统。 phsBlog 0.2的index.php中存在多个SQL注入漏洞。远程攻击者可通过pickup操作中的sid参数或sql_cid参数,执行任意SQL命令。
CVSS Information
N/A
Vulnerability Type
N/A