MRCGIGUY FreeTicket 'contact.php文件'多个SQL注入漏洞 CVE-2010-4363 CNNVD-201012-010

6.8 AV AC AU C I A
发布: 2010-12-01
修订: 2018-10-10

当magic_quotes_gpc禁用时,MRCGIGUY (MCG) FreeTicket 1.0.0版本中的contact.php文件中存在多个SQL注入漏洞。远程攻击者可以借助showtickets操作中的(1)id和(2)email参数执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息