Thehockeystop HockeySTATS Online... CVE-2008-7085 CNNVD-200908-411

7.5 AV AC AU C I A
发布: 2009-08-26
修订: 2017-09-29

HockeyStop HockeySTATS Online 2.0基础版和高级版存在多个SQL注入漏洞。远程攻击者可以借助(1)到默认的URI(可能是index.php)的显示页操作中的id参数,或(2)到index.php的日程安排操作中的divid参数,执行任意的SQL指令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息