SQL injection vulnerability in the... CVE-2009-4208 CNNVD-200912-073

7.5 AV AC AU C I A
发布: 2009-12-04
修订: 2017-09-19

Open-school (OS) 1.0版本中的os_news模块存在SQL注入漏洞,远程攻击者可以借助index.php中的一个指示参数的id参数执行任意SQL指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息