ZENphoto... CVE-2012-0994 CNNVD-201202-391

6.0 AV AC AU C I A
发布: 2012-02-21
修订: 2017-08-29

ZENphoto 1.4.2版本的zp-core/admin-albumsort.php中的Manage Albums feature中存在SQL注入漏洞。远程认证用户可利用此漏洞借助sortableList参数,执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息