关键信息 漏洞名称: 427bb 2.3.1 - SQL Injection / Cross-Site Scripting EDB-ID: 5742 CVE: 2008-2561, 2008-2560 作者: CWH Underground 类型: WEBAPPS 平台: PHP 日期: 2008-06-05 漏洞应用: 427BB 版本: 2.3.1 下载链接: http://fortwosevenbb.sourceforge.net/ 漏洞描述: - SQL Injection: 文件存在SQL注入漏洞。 - XSS: 多个远程XSS漏洞,包括URI和POST方法。 Exploit 示例 SQL Injection: XSS in URI: XSS with POST Method: