EicrasoftEicra Car Rental-Script... CVE-2010-0631 CNNVD-201002-136

7.5 AV AC AU C I A
发布: 2010-02-12
修订: 2010-02-15

Eicra Car Rental-Script的脚本index.php中存在多个SQL注入漏洞。当plugin_id参数的值是4时,远程攻击者可以借助多个参数执行任意的SQL命令,这些参数包括:(1) users (username)参数 和 (2) passwords参数。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息