E.I Hi-Tech Professional Local... CVE-2018-5973 CNNVD-201801-976

7.5 AV AC AU C I A
发布: 2018-01-25
修订: 2018-02-09

E.I Hi-Tech Professional Local Directory Script是美国E.I Hi-Tech Technolgies公司的一套基于PHP和MySQL的用于创建本地目录的脚本。 E.I Hi-Tech Professional Local Directory Script 1.0版本中存在SQL注入漏洞。远程攻击者可通过向sellers_subcategories.php文件发送‘IndustryID’参数或向suppliers.php文件发送‘IndustryID’或‘CategoryID’参数利用该漏洞注入SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息