Jetbox CMS 2.1 admin/cms/images.php... CVE-2008-4651 CNNVD-200810-352

6.0 AV AC AU C I A
发布: 2008-10-22
修订: 2017-08-08

Jetbox CMS存在多个SQL注入漏洞,远程认证用户可以借助admin/cms/images.php的orderby参数和admin/cms/nav.php的editrecord操作中的nav_id参数,来执行任意的SQL指令。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息