Eshtery.She7Ata eshtery CMS... CVE-2010-3404 CNNVD-201009-149 CNVD-2010-3863

7.5 AV AC AU C I A
发布: 2010-09-16
修订: 2017-08-17

eshtery CMS(又名eshtery.com)中存在多个SQL注入漏洞。远程攻击者可以借助(1)与catlgsearch.aspx有关的未明表单中的Criteria域或(2)与adminlogin.aspx有关的未明表单中的用户名执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息