DedeCMS SQL注入漏洞 CVE-2009-3806 CNNVD-200910-394

7.5 AV AC AU C I A
发布: 2009-10-27
修订: 2018-10-10

DedeCMS(织梦内容管理系统),是一个集内容发布、编辑、管理检索等于一体的开源网站内 容管理系统。 DedeCMS 5.1的feedback_js.php中存在SQL注入漏洞。远程攻击者可以借助arcurl参数,执 行任意SQL指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息