MRCGIGUY FreeTicket contact.php文件多个SQL注入漏洞 CVE-2010-4500 CNNVD-201012-105

6.8 AV AC AU C I A
发布: 2010-12-08
修订: 2010-12-09

当magic_quotes_gpc禁用时,MRCGIGUY (MCG) FreeTicket 1.0.0版本中的contact.php文件中存在多个SQL注入漏洞。远程攻击者可以借助sendmess操作中的(1)name,(2)email,(3)subject,以及(4)message参数执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息