Boldfx Model Agency Manager PRO SQL注入漏洞 CVE-2009-3175 CNNVD-200909-241

7.5 AV AC AU C I A
发布: 2009-09-11
修订: 2017-09-19

Model Agency Manager PRO (过去是Modeling Agency内容管理脚本)中存在多个SQL注入漏洞。远程攻击者可以借助view.php、photos.php和motm.php的user_id参数;以及forum_message.php的id参数,执行任意SQL指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息