k-links directory (sql/xss) Multiple... CVE-2008-3580 CNNVD-200808-130

7.5 AV AC AU C I A
发布: 2008-08-10
修订: 2017-09-29

Qsoft K-Links是一套Web分类链接系统。 Qsoft K-Links存在多个SQL注入漏洞。远程攻击者可以借助对visit.php的id参数或report/,addreview/或refer/下的默认的URI的PATH_INFO参数,执行任意的SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息