usolved newsolved ‘newsscript.php’ 多个SQL注入漏洞 CVE-2009-2389 CNNVD-200907-139

6.8 AV AC AU C I A
发布: 2009-07-09
修订: 2017-09-19

USOLVED NEWSolved 1.1.6的newsscript.php存在多个SQL注入漏洞。在magic_quotes_gpc瘫痪的时候,会允许远程攻击者通过(1)jahr、(2) 存档文件操作中的idneu 参数、(3) newsid参数来执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息