CVE-2007-2641
高公開済み
W1L3D4 Philboard 0.2 の W1L3D4_bolum.asp における SQL インジェクションの脆弱性により、リモートの攻撃者が forumid パラメータを介して任意の SQL コマンドを実行できる可能性があります。これは CVE-2007-0920 とは異なるベクトルです。
- 公開済み
- 2007/05/13
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2007/05/11
プライマリ CVSS
7.5/ 10高