# N/A
## 概述
GNUBoard 4 存在**二次SQL注入漏洞**,影响版本为 v4.36.04 及之前版本。
## 影响版本
- GNUBoard 4(版本号 ≤ v4.36.04)
## 漏洞细节
- **漏洞位置**:`bbs/search.php` 文件
- **漏洞类型**:二次SQL注入(Second-order SQL Injection)
- **攻击向量**:攻击者可通过向 `search_table` 参数注入恶意SQL语句,经过拼接后在后续执行时引发SQL注入攻击。
## 影响
攻击者可利用该漏洞读取或篡改数据库内容,可能导致敏感信息泄露、数据被恶意修改或删除。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Second-order SQL Injection via variable pollution of search_table (identifier injection) in bbs/search.php · Issue #1 · gnuboard/gnuboard4 -- 🔗来源链接
标签:
神龙速读标题: Second-order SQL Injection via variable pollution of search_table (identifier injection) in bbs/search.php · Issue #1 · gnuboard/gnuboard4 -- 🔗来源链接
标签:
神龙速读暂无评论