Multiple SQL injection... CVE-2008-2652 CNNVD-200806-157

7.5 AV AC AU C I A
发布: 2008-06-10
修订: 2018-10-11

SMEWeb 1.4b和1.4f版本中的catalog.php存在多个SQL注入漏洞。远程攻击者可以借助(1)idp和(2)category参数,执行任意的SQL指令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息