Gforge <= 4.6 rc1 (skill_edit)... CVE-2008-6188 CNNVD-200902-415

7.5 AV AC AU C I A
发布: 2009-02-19
修订: 2017-10-19

GForge是用于管理软件开发周期的工具。 Gforge 脚本people/editprofile.php 存在SQL注入漏洞,远程攻击者可以通过skill_edit[]参数执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有13条受影响产品信息