Multiple SQL injection... CVE-2008-4356 CNNVD-200809-446

7.5 AV AC AU C I A
发布: 2008-09-30
修订: 2017-09-29

Kasseler CMS是一款基于PHP的内容管理系统。 Kasseler CMS 1.1.0 和 1.2.0的多个SQL注入漏洞允许远程攻击者通过 (1) 对News模块的一个View操作中的index.php中的nid参数; (2) 对Voting模块的Result操作的index.php中的vid参数; (3) 对Forum模块的ShowForum操作的index.php中的fid参数; (4) 对Forum模块的ShowTopic操作的index.php中的tid参数; (5) 对Account模块的UserInfo操作的index.php中的usame参数; or (6) the module parameter 对可能与TopSites模块有关的index.php的模块参数,以执行任意SQL命令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息