Myshell evalSMSI 'ajax.php'SQL注入漏洞 CVE-2010-0614 CNNVD-201002-122

7.5 AV AC AU C I A
发布: 2010-02-11
修订: 2018-10-10

evalSMSI是用PHP/MySQL开发的WEB应用,用于评估信息安全管理系统。 evalsmsi中的脚本ajax.php存在SQL注入漏洞。远程攻击者可以借助(1)question 操作、(2) sub_par操作或(3) num_quest操作中的query参数,执行任意的SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息