CELEPAR Xoops Celepar 模块多个SQL注入漏洞 CVE-2009-4698 CNNVD-201003-158

7.5 AV AC AU C I A
发布: 2010-03-15
修订: 2017-09-19

XOOPS是一个开放源代码的内容管理系统。 XOOPS Celepar的Qas (又称Quas)模块存在多个SQL注入漏洞。远程攻击者可以借助多个参数,执行任意的SQL命令。这些参数包含:脚本(1) aviso.php和 (2) imprimir.php的codigo参数以及脚本(3)categoria.php的cod_categoria的参数。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息