osTicket 'scp/ajax.php'SQL注入漏洞 CVE-2010-0605 CNNVD-201002-113

7.5 AV AC AU C I A
发布: 2010-02-11
修订: 2010-02-12

osTicket是一套开源的Web界面票务管理系统。 osTicket脚本scp/ajax.php 存在SQL注入漏洞。具有\"Staff\"权限的远程认证用户可以通过input参数,执行任意的SQL命令。

0%
当前有1条漏洞利用/PoC
当前有8条受影响产品信息