DevelopItEasy Events Calendar 1.2 -... CVE-2008-6608 CNNVD-200904-081

7.5 AV AC AU C I A
发布: 2009-04-06
修订: 2017-09-29

DevelopItEasy Events Calendar 1.2版本存在多个SQL注入漏洞。远程攻击者可以借助到admin/index.php的(1)用户名参数(又称用户字段),到dmin/index.php的(2)用户密码参数(又称密码字段)或到calendar_details.php的(3)id参数,执行任意的SQL指令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息