todor lazarov T-HTB Manager... CVE-2009-3494 CNNVD-200910-083

6.8 AV AC AU C I A
发布: 2009-09-30
修订: 2018-10-10

T-HTB Manager 0.5版本的index.php中存在多个SQL注入漏洞,当magic_quotes_gpc被中止时,远程攻击者借助(1)一个delete_category操作中的id参数,(2)一个update_category操作的名称参数,以及其他向量,执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息