KinfusionSportFusion组件SQL注入漏洞 CVE-2009-3491 CNNVD-200910-080

7.5 AV AC AU C I A
发布: 2009-09-30
修订: 2009-10-02

Joomla! Kinfusion SportFusion (com_sportfusion)组件0.2.2版本至0.2.3版本中存在SQL注入漏洞。远程攻击者借助对index.php的一个teamdetail操作的cid[0]参数,执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息