Simple Web Content Management System SQL注入漏洞 CVE-2012-3791 CNNVD-201206-396

7.5 AV AC AU C I A
发布: 2012-06-21
修订: 2017-08-29

Simple Web Content Management System 1.1版本中存在多个SQL注入漏洞。远程攻击者可利用这些漏洞通过id参数到:(1)item_delete.php,(2)item_status.php,(3)item_detail.php,(4)item_modify.php,(5)在admin/中的item_position.php或(6)状态参数到admin/item_status.php,执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息