Drupal LifeType模块 index.php albumId参数SQL注入漏洞 CVE-2008-2629 CNNVD-200806-130

7.5 AV AC AU C I A
发布: 2008-06-10
修订: 2017-09-29

Drupal LifeType(formerly pLog)模块存在SQL注入漏洞。远程攻击者可以借助ViewAlbum操作中到index.php的albumId参数,执行任意的SQL指令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息