Multiple SQL injection... CVE-2009-1810 CNNVD-200905-329

6.0 AV AC AU C I A
发布: 2009-05-29
修订: 2017-09-29

myColex是一款开放源码的在线博物馆及个人收藏网站的构建工具。 myColex 1.4.2版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)对common/login.php的formUser参数(又称名字段),执行任意SQL指令。远程认证用户可以借助对(2)kategorie.php,(3)medium.php,(4)person.php,或(5)modules/中的schlagwort.php的一个细节操作中的id参数,执行任意SQL指令,该参数于classes/class.perform.php相关。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息