CNCVE编号:CNCVE-20010234 CVE编号:CVE-2001-0234 安全级别:高 漏洞中文描述: NewsDaemon 0.21b 早期版本允许远程攻击者通过一个畸形的user_username参数执行任意SQL查询和获得权限。 漏洞英文描述: NewsDaemon before 0.21b allows remote attackers to execute arbitrary SQL queries and gain privileges via a malformed user_username parameter. 漏洞参考: XF:newsdaemon-gain-admin-access BUGTRAQ:20010126 NewsDaemon remote administrator access 系统类型:其他 漏洞类型:输入有效性检查错误