Efrontlearning 'ask_chat.php'SQL注入漏洞 CVE-2010-1918 CNNVD-201005-175

7.5 AV AC AU C I A
发布: 2010-05-12
修订: 2010-05-12

Epignosis eFront是美国Epignosis公司的一套拥有Ajax界面的在线学习系统。该系统可通过内容编辑器、文件管理器、数字图书馆等工具来创建和管理课程。 eFront的ask_chat.php存在SQL注入漏洞,远程攻击者可通过chatrooms_ID参数执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有17条受影响产品信息