PHPLive! 'request.php'多个SQL注入漏洞 CVE-2009-4749 CNNVD-201003-408

7.5 AV AC AU C I A
发布: 2010-03-26
修订: 2017-09-19

PHP Live!是一种构架于PHP、MySQL之上的开源软件,可为企业用户提供实时交谈服务。 PHP Live!存在多个SQL注入漏洞。远程攻击者可以借助脚本(1) message_box.php 和(2) request.php的x参数,执行任意的SQL命令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息