Arabless SaphpLesson... CVE-2009-2883 CNNVD-200908-282

6.8 AV AC AU C I A
发布: 2009-08-20
修订: 2017-09-19

SaphpLesson 4.0版本中的admin/login.php存在SQL注入漏洞。当magic_quotes_gpc被中止时,远程攻击者可以借助cp_username参数,执行任意的SQL指令。它与includes/functions.php中的CleanVar函数中的错误有关。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息