Online Fantasy Football League 多个SQL注入漏洞 CVE-2008-2890 CNNVD-200806-389

7.5 AV AC AU C I A
发布: 2008-06-27
修订: 2017-10-19

Online Fantasy Football League (OFFL) 0.2.6及其早期版本存在多个SQL注入漏洞,远程攻击者通过(1) 对teams.php的fflteam_id参数 , (2)对leagues.php的 league_id参数, 以及(3) 对players.php的player_id 参数,以执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息