Mambo Com_downloads组件 SQL注入漏洞 CVE-2008-0652 CNNVD-200802-119 CNNVD-200802-373

7.5 AV AC AU C I A
发布: 2008-02-07
修订: 2017-09-29

Mambo和Joomla!的Downloads (com_downloads) 组件会允许远程攻击者通过一个选择文件夹(selectfolder)操作中的filecatid参数来执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息