PHP Gift Registry ‘users.php’SQL注入漏洞 CVE-2012-2236 CNNVD-201204-443

6.5 AV AC AU C I A
发布: 2012-04-20
修订: 2012-04-20

PHP Gift Registry是一套Web应用系统,为其成员提供接收到的礼物的跟踪。 PHP Gift Registry 1.5.5版本中的users.php中存在SQL注入漏洞。远程认证用户可利用该漏洞借助编辑操作中的userid的参数,执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息