Chatelao PHP Address Book 多个SQL注入漏洞 CVE-2009-2608 CNNVD-200907-380

6.8 AV AC AU C I A
发布: 2009-07-27
修订: 2018-10-10

PHP Address Book 4.0.x存在多个SQL注入漏洞,允许远程攻击者借助(1)到delete.php的ID参数,(2)到index.php的alphabet参数执行任意的SQL指令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息