# N/A
## 概述
Ultimate PHP Board 2.2.7 存在 SQL 注入漏洞,攻击者可通过 `lostpassword.php` 页面中的用户名字段实施攻击。
## 影响版本
- Ultimate PHP Board 2.2.7
## 细节
- 漏洞文件:`lostpassword.php`
- 漏洞字段:用户名(username)
- 类型:SQL 注入(SQL Injection)
- 原因:对用户输入的用户名未正确过滤或转义,允许恶意构造的 SQL 语句执行。
## 影响
攻击者可利用此漏洞:
- 获取、篡改或删除数据库中的敏感数据;
- 绕过安全限制;
- 导致数据库拒绝服务。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: GitHub - PHP-Outburst/myUPB: Ultimate PHP Board is completely text based making it easy for anybody who has access to PHP can run a messageboard of their own without the need for MySQL. -- 🔗来源链接
标签:
神龙速读标题: Vulnerability-Research/CVE-2025-61540 at main · bugdotexe/Vulnerability-Research · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论