Multiple SQL injection... CVE-2012-3469 CNNVD-201208-126

7.5 AV AC AU C I A
发布: 2012-08-12
修订: 2012-08-13

Ushahidi Platform 2.5之前版本中存在多个SQL注入漏洞。远程攻击者可利用这些漏洞通过与(1)application/controllers/admin/messages.php中的消息管理功能(2)application/libraries/api/MY_Checkin_Api_Object.php(3)application/controllers/admin/messages/reporters.php或(4)application/libraries/api/MY_Locations_Api_Object.php和application/models/location.php中的location API相关的向量执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息