kreotek kreotek phpbms 多个参数 SQL注入漏洞 CVE-2009-3754 CNNVD-200910-305

7.5 AV AC AU C I A
发布: 2009-10-22
修订: 2017-09-19

phpBMS 0.96版本中存在多个SQL注入漏洞。远程攻击者可以借助(1)对modules/bms/invoices_discount_ajax.php的id参数和(2)对dbgraphic.php的f参数和(3)对advancedsearch.php的一个show操作中的tid参数,执行任意SQL指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息