Multiple SQL injection... CVE-2009-0829 CNNVD-200903-106

7.5 AV AC AU C I A
发布: 2009-03-05
修订: 2009-03-21

QuoteBook中存在多个SQL注入漏洞。远程攻击者可以借助(1)MyBox和(2)对(a)quotes.php的selectFavorites参数和(3)QuoteName以及(4)对(b)quotesadd.php的QuoteText参数,执行任意SQL指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息