Active Web Softwares Auction House多个SQL注入漏洞 CVE-2009-4437 CNNVD-200912-373

7.5 AV AC AU C I A
发布: 2009-12-28
修订: 2017-08-17

Active Auction House中存在多个SQL注入漏洞,远程攻击者可以借助(1)wishlist.asp中的catid参数和(2)links.asp的linkid参数执行任意SQL指令。注意:向量1可能与CVE-2005-1029.1交迭。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息