Creasito多个SQL注入漏洞 CVE-2009-4925 CNNVD-201007-088

6.8 AV AC AU C I A
发布: 2010-07-12
修订: 2018-10-10

Portale e-commerce Creasito (又称 creasito e-commerce content manager) 1.3.16版本中存在多个SQL注入漏洞。当magic_quotes_gpc被禁止时,远程攻击者可以借助(1) admin/checkuser.php和(2) checkuser.php的username参数执行任意的SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息