Kayako SupportSuite 3.x... CVE-2008-3701 CNNVD-200808-230

6.5 AV AC AU C I A
发布: 2008-08-15
修订: 2017-08-08

Kayako SupportSuite是一套Web界面的在线支持系统。 Kayako SupportSuite 3.20.02以及之前的版本中的staff/index.php存在SQL注入漏洞。 远程认证用户可以借助delcflink操作中的customfieldlinkid参数,执行任意的SQL指令。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息