XOOPS XM-Memberstats 模块 'letter'和... CVE-2008-1065 CNNVD-200802-505

7.5 AV AC AU C I A
发布: 2008-02-28
修订: 2008-09-05

XOOPS XM-Memberstats (xmmemberstats) 2.0e 模块中的index.php的多个SQL注入漏洞允许远程攻击者借助(1)letter或(2)sortby参数执行任意的SQL指令。注意:该消息源未知,详情仅仅来自第三方。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息