Pixelpost admin/index.php多个SQL注入漏洞 CVE-2011-1100 CNNVD-201102-377 CNVD-2011-6648

6.5 AV AC AU C I A
发布: 2011-02-25
修订: 2017-08-17

Pixelpost 1.7.3版本中的admin/index.php中存在多个SQL注入漏洞。远程认证用户可以借助images操作中的(1)findfid,(2)id,(3)selectfcat,(4)selectfmon,或者(5)selectftag参数执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息