Urulu 'server/widgetallocator.php' SQL注入漏洞 CVE-2008-0385 CNNVD-200802-525 CNVD-2008-1100

7.5 AV AC AU C I A
发布: 2008-02-29
修订: 2018-10-15

Urulu中的server/widgetallocator.php中存在SQL注入漏洞。远程攻击者可以借助对index.php的connectionId参数执行任意的SQL指令。该index.php在PATH_INFO中的(1)statprt/js/request或(2)dyn/js/request目录下。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息