SQL injection vulnerability in the... CVE-2008-4904 CNNVD-200811-045

6.0 AV AC AU C I A
发布: 2008-11-04
修订: 2017-08-08

Typo是一个使用Ruby编程语言编写的开放源码的博客引擎。 Typo 5.1.3以及之前的版本中的"Manage pages"特性存在SQL注入漏洞。拥有"博客发表者"权利的远程认证用户可以借助search[published_at]参数,执行任意的SQL指令。

0%
暂无可用Exp或PoC
当前有31条受影响产品信息