Crafty Syntax Live Help <= 2.14.6... CVE-2008-3845 CNNVD-200808-344

7.5 AV AC AU C I A
发布: 2008-08-27
修订: 2018-10-11

Crafty Syntax Live Help是一套PHP开发的Web客服系统。 Crafty Syntax Live Help (CSLH) 2.14.6以及之前的版本存在多个SQL注入漏洞。远程攻击者可以利用is_xmlhttp.php及is_flush.php的department参数,执行任意的SQL指令。

0%
当前有2条漏洞利用/PoC
当前有43条受影响产品信息