Xmedien Anzeigenmarkt 2011'q' SQL注入漏洞 CVE-2011-1667 CNNVD-201104-062 CNVD-2011-6465

7.5 AV AC AU C I A
发布: 2011-04-10
修订: 2017-08-17

Anzeigenmarkt 2011中存在SQL注入漏洞。当\"d\"设置为\"list\"时,在index.php中输入的\"q\"参数还没有经过正确过滤就被用于SQL查询。远程攻击者可利用此漏洞执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息