vBulletin request.php-SQL注入(CVE-2016-6195)

日期: 2021-01-19 | 影响软件: vBulletin | POC: 否

漏洞描述

【漏洞对象】VBulletin 【涉及版本】3.6.x ~ 4.2.1, 4.2.2 ~ 4.2.2 Patch Level 5,4.2.3 ~ 4.2.3Patch Level 1 【漏洞描述】VBulletin核心插件forumrunner存在SQL注入漏洞,该插件默认开启,攻击者在未登录状态即可利用该漏洞进行数据库拖库。

PoC代码

暂无

相关漏洞推荐