Geeklog filemgmt/singlefile.php lid参数SQL注入漏洞 CVE-2010-4933 CNNVD-201110-133

7.5 AV AC AU C I A
发布: 2011-10-09
修订: 2012-02-14

Geeklog是德国软件开发者Dirk Haun所研发的一套开源的门户、内容管理、博客系统。该系统支持创建新闻系统或在线社区,可管理用户、张贴文章等。 Geeklog 1.3.8版本中的filemgmt/singlefile.php中存在SQL注入漏洞。远程攻击者可借助lid参数执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息