关键漏洞信息 漏洞概述 漏洞名称: phsBlog 0.1.1 Multiple Remote SQL Injection Vulnerabilities 披露日期: 2008.08.14 风险级别: High 漏洞细节 CVE编号: CVE-2008-3588 CVSS基底分数: 7.5/10 CVSS子评分: - 影响子评分: 6.4/10 - 利用子评分: 10/10 攻击复杂度: Low 所需认证: No required 漏洞影响 保密性影响: Partial 完整性影响: Partial 可用性影响: Partial 漏洞利用方法 当Magic Quotes为On/Off时 当Magic Quotes为Off时 参考链接 http://www.milw0rm.com/exploits/6190