Drupal Ajax Checklist 5.x-1.0 Module... CVE-2008-5998 CNNVD-200901-399

6.0 AV AC AU C I A
发布: 2009-01-28
修订: 2018-10-11

Drupal Ajax Checklist模块5.x-1.1之前的5.x版本中的ajax_checklist_save函数存在多个SQL注入漏洞。拥有"更新ajax清单"许可的远程认证用户可以借助一个保存操作,执行任意的SQL指令。该漏洞与(1)nid,(2)qid和(3)state参数有关。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息