SQL injection vulnerability in the... CVE-2008-3452 CNNVD-200808-040

6.8 AV AC AU C I A
发布: 2008-08-04
修订: 2017-09-29

eNdonesia是一个web portal应用,内容包括管理系统、新闻发布系统等。 eNdonesia 8.4版本中的日历模块存在SQL注入漏洞。远程攻击者可以通过mod.php的list_events操作中loc_id参数,执行任意的SQL指令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息