Multiple SQL injection... CVE-2009-1812 CNNVD-200905-331

6.0 AV AC AU C I A
发布: 2009-05-29
修订: 2017-09-29

myGesuad是一款基金会管理网站的构建工具。 myGesuad 0.9.14版本(又称0.9版本)中存在多个SQL注入漏洞。远程攻击者可以借助(1)对common/login.php的formUser参数(又称名参数),执行任意SQL指令。远程认证用户可以借助对(2)kategorie.php,(3)budget.php,(4)zahlung.php,或(5)modules/中的与classes/class.perform.php相关的adresse.php的一个细节操作中的id参数,执行任意SQL指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息