Seagullproject.Org Seagull index.php文件SQL注入漏洞 CVE-2010-3212 CNNVD-201009-007

7.5 AV AC AU C I A
发布: 2010-09-03
修订: 2017-08-17

Seagull是一个用来创建WEB命令行和GUI应用的成熟OOP框架。 Seagull 0.6.7版本以及早期版本中的index.php文件中存在SQL注入漏洞。远程攻击者可以借助检索功能中结合用户/密码PATH_INFO信息的frmQuestion参数执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有13条受影响产品信息