AssetMan 2.5-b - SQL Injection using... CVE-2008-4161 CNNVD-200809-275

6.8 AV AC AU C I A
发布: 2008-09-22
修订: 2017-09-29

Assetman 2.5b的search_inv.php中存在SQL注入漏洞。远程攻击者可以通过精心设计的顺序和一个search_all操作中的order_by参数 的结合来执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息