Achievo classweekreport.inc SQL注入漏洞 CVE-2009-2734 CNNVD-200910-240

7.5 AV AC AU C I A
发布: 2009-10-16
修订: 2018-10-10

Achievo 1.4.0之前版本的classweekreport.inc中的get_employee函数存在SQL注入漏洞。远程攻击者可以借助提交到dispatch.php的用户id参数(又称用户id变量),执行任意的SQL指令。

0%
当前有3条漏洞利用/PoC
当前有32条受影响产品信息