Gimmie vBulletin SQL注入漏洞

日期: 2023-02-12 | 影响软件: vBulletin | POC: 否

漏洞描述

Gimmie vBulletin是Gimmie开源的一个论坛插件。 Gimmie vBulletin 1.2.2版本存在SQL注入漏洞,该漏洞源于文件trigger_ratethread.php的未知函数存在问题,对参数t/postusername的操作会导致sql注入。

PoC代码

暂无

相关漏洞推荐