Multiple SQL injection... CVE-2008-2843 CNNVD-200806-339

7.5 AV AC AU C I A
发布: 2008-06-25
修订: 2017-09-29

doITLive CMS 2.50及其早期版本存在多个SQL注入漏洞,远程攻击者通过(1) ID parameter in 对edit/showmedia.asp的一个USUB操作中的ID参数,和(2)对edit/default.asp的Licence[SpecialLicenseNumber] (又称 LicenceId) 来执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息