Docebo 多个SQL注入漏洞 CVE-2009-4742 CNNVD-201003-401

7.5 AV AC AU C I A
发布: 2010-03-26
修订: 2018-10-10

Docebo是一款基于Web的内容管理系统。 Docebo存在多个SQL注入漏洞。远程攻击者可以借助多个参数,执行任意的SQL命令。这些参数包含:(1)模块faq的play help功能中word参数;(2)模块link的play keyw功能中word参数;(2)模块meta_certificate的elemmetacertificate功能中的id_certificate参数;(4)模块certificate的elemcertificate功能中的id_certificate参数。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息