glFusion... CVE-2009-4796 CNNVD-201004-371

7.5 AV AC AU C I A
发布: 2010-04-22
修订: 2018-10-10

glFusion是一个开源的内容管理系统。 glFusion的private/system/classes/listfactory.class.php中的ExecuteQueries函数存在多个SQL注入漏洞,远程攻击者可通过search.php的(1)订单和(2)方向参数执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有8条受影响产品信息