Multiple SQL injection... CVE-2008-2530 CNNVD-200806-045

7.5 AV AC AU C I A
发布: 2008-06-03
修订: 2017-09-29

Concepts & Solutions QuickUpCMS存在多个SQL注入漏洞。远程攻击者可以借助到(a)frontend/news.php的(1)nr参数,到frontend/中的(b)events3.php和(c)videos2.php的(2)id参数,到(d)frontend/events2.php的(3)y参数,以及到(e)frontend/fotos2.php的(4)ser参数,执行任意的SQL指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息