SQL vulnerabilità iniezione (1) ttlast.php e (2) in last10.php vBulletin 3.0.x permette attaccanti remoti di eseguire istruzioni SQL arbitrarie tramite il parametro FSEL, come dimostrato utilizzando last.php. |
http://marc.info/?l=bugtraq&m=110019198507100&w=2 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1515 |
Vulnerabilità: CVE-2004-1515
