MYRE Real Estate Mobile多个SQL注入漏洞 CVE-2012-4258 CNNVD-201205-111

7.5 AV AC AU C I A
发布: 2012-08-13
修订: 2012-08-14

MYRE Real Estate Software (2012 Q2)中存在多个SQL注入漏洞,这些漏洞源于对用户提供的输入数据未经充分验证。攻击者可利用这些漏洞操控应用程序,访问或修改数据,在底层数据库中利用这些漏洞,在受影响站点上下文中执行HTML和脚本代码,盗取基于cookie的认证证书或者控制网站传达给用户的方式,也可能执行其他的攻击。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息